Vulnerabilidad en Scratch Channel (CVE-2025-57805)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
25/08/2025
Última modificación:
26/08/2025
Descripción
El Scratch Channel es un sitio web de noticias. En las versiones 1 y 1.1, una solicitud POST al endpoint utilizado para publicar artículos permite publicar un artículo en cualquier categoría y con cualquier fecha, independientemente de quién haya iniciado sesión. Este problema se ha corregido en la versión 1.2.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA