Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Playloom Engine (CVE-2024-55946)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/12/2024
Última modificación:
13/12/2024

Descripción

Playloom Engine es un motor de desarrollo de juegos de alto rendimiento y código abierto. La versión Beta v0.0.1 de Engine tiene una vulnerabilidad de seguridad relacionada con el almacenamiento de datos, específicamente al usar las funciones de colaboración. Al colaborar con otro usuario, este puede tener acceso a la información personal que haya ingresado en el software. Esto representa un riesgo para la privacidad del usuario. Los encargados del mantenimiento de Playloom Engine han deshabilitado temporalmente la función de colaboración hasta que se pueda implementar una solución. Cuando se lance la versión Beta v0.0.2 de Engine, se espera que contenga un parche que solucione este problema. Los usuarios deben abstenerse de usar la función de colaboración mientras tanto.