Vulnerabilidad en giscus (CVE-2025-53532)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
07/07/2025
Última modificación:
08/07/2025
Descripción
giscus es un sistema de comentarios impulsado por Discusiones de GitHub. Un error en la API de creación de discusiones de giscus permitió que un usuario no autorizado creara discusiones en cualquier repositorio donde estuviera instalado. Esto afecta a la parte del servidor de giscus, que se proporciona a través de http://giscus.app o de un servicio alojado por el usuario. Esta vulnerabilidad se corrige con las confirmaciones c43af7806e65adfcf4d0feeebef76dc36c95cb9a y 4b9745fe1a326ce08d69f8a388331bc993d19389.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA