Vulnerabilidad en Docusaurus gists (CVE-2025-53624)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
09/07/2025
Última modificación:
10/07/2025
Descripción
El complemento Docusaurus gists añade una página a tu instancia de Docusaurus que muestra todos los gists públicos de un usuario de GitHub. Las versiones de docusaurus-plugin-content-gists anteriores a la 4.0.0 son vulnerables a la exposición de tokens de acceso personal de GitHub en artefactos de compilación de producción al pasarlos a través de las opciones de configuración del complemento. El token, destinado únicamente al acceso a la API durante la compilación, se incluye accidentalmente en paquetes de JavaScript del lado del cliente, lo que lo hace accesible a cualquiera que pueda ver el código fuente del sitio web. Esta vulnerabilidad se corrigió en la versión 4.0.0.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA