Vulnerabilidad en Misskey (CVE-2026-28433)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2026
Última modificación:
11/03/2026
Descripción
Misskey es una plataforma de redes sociales de código abierto y federada. Todos los servidores Misskey que ejecutan versiones 10.93.0 y posteriores, pero anteriores a la 2026.3.1, contienen una vulnerabilidad que permite importar datos de otros usuarios debido a la falta de validación de propiedad. El impacto de esta vulnerabilidad se estima que es relativamente bajo, ya que los actores maliciosos requerirían el ID correspondiente al archivo objetivo para la importación. Esta vulnerabilidad se corrige en la 2026.3.1.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA



