Vulnerabilidad en eslint-ban-moment (CVE-2025-57754)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025
Descripción
eslint-ban-moment es un complemento de Eslint para la asignación final en VIHU. En la versión 3.0.0 y anteriores, una URI de Supabase sensible está expuesta en .env. Una URI de Supabase válida con nombre de usuario y contraseña integrados permitirá a un atacante obtener acceso y control total no autorizados sobre la base de datos y los datos de los usuarios. Esto podría provocar la exfiltración, modificación o eliminación de datos.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA