Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Scratch Channel (CVE-2025-57805)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
25/08/2025
Última modificación:
26/08/2025

Descripción

El Scratch Channel es un sitio web de noticias. En las versiones 1 y 1.1, una solicitud POST al endpoint utilizado para publicar artículos permite publicar un artículo en cualquier categoría y con cualquier fecha, independientemente de quién haya iniciado sesión. Este problema se ha corregido en la versión 1.2.