Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en eslint-ban-moment (CVE-2025-57754)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025

Descripción

eslint-ban-moment es un complemento de Eslint para la asignación final en VIHU. En la versión 3.0.0 y anteriores, una URI de Supabase sensible está expuesta en .env. Una URI de Supabase válida con nombre de usuario y contraseña integrados permitirá a un atacante obtener acceso y control total no autorizados sobre la base de datos y los datos de los usuarios. Esto podría provocar la exfiltración, modificación o eliminación de datos.