Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en codidact/qpixel (CVE-2025-22138)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/01/2025
Última modificación:
13/01/2025

Descripción

@codidact/qpixel es un software de intercambio de conocimientos basado en preguntas y respuestas. En las versiones afectadas, cuando una categoría se configura como privada o con visibilidad limitada dentro de las herramientas de administración de QPixel, los usuarios sin privilegios o anónimos aún pueden ver las ediciones sugeridas dentro de esta categoría a través de la cola de ediciones sugeridas. Este problema aún no se ha solucionado y no hay Workarounds disponibles. Se recomienda a los usuarios que sigan el repositorio de desarrollo para obtener actualizaciones. ### Parches Aún no se han solucionado. ### WWorkaroundsNo hay ninguno disponible. Las categorías privadas o con visibilidad limitada no deben considerarse formas de almacenar información confidencial. ### Referencias Interno: [SUPPORT-114](https://codidact.atlassian.net/issues/SUPPORT-114)

Referencias a soluciones, herramientas e información