Vulnerabilidad en codidact/qpixel (CVE-2025-22138)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/01/2025
Última modificación:
13/01/2025
Descripción
@codidact/qpixel es un software de intercambio de conocimientos basado en preguntas y respuestas. En las versiones afectadas, cuando una categoría se configura como privada o con visibilidad limitada dentro de las herramientas de administración de QPixel, los usuarios sin privilegios o anónimos aún pueden ver las ediciones sugeridas dentro de esta categoría a través de la cola de ediciones sugeridas. Este problema aún no se ha solucionado y no hay Workarounds disponibles. Se recomienda a los usuarios que sigan el repositorio de desarrollo para obtener actualizaciones. ### Parches Aún no se han solucionado. ### WWorkaroundsNo hay ninguno disponible. Las categorías privadas o con visibilidad limitada no deben considerarse formas de almacenar información confidencial. ### Referencias Interno: [SUPPORT-114](https://codidact.atlassian.net/issues/SUPPORT-114)
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA