Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en blinko de blinkospace (CVE-2026-23486)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
23/03/2026
Última modificación:
24/03/2026

Descripción

Blinko es un proyecto de toma de notas en tarjetas impulsado por IA. Antes de la versión 1.8.4, un endpoint accesible públicamente expone toda la información del usuario, incluyendo nombres de usuario, roles y fechas de creación de cuentas. Este problema ha sido parcheado en la versión 1.8.4.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:blinko:blinko:*:*:*:*:*:*:*:* 1.8.4 (excluyendo)