Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en next-forge (CVE-2025-23027)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
13/01/2025
Última modificación:
13/01/2025

Descripción

next-forge es un proyecto Next.js para aplicaciones web modernas. El BASEHUB_TOKEN se incluye en apps/web/.env.example. Los usuarios deben evitar el uso de este token y deben eliminar cualquier acceso que pueda tener en sus sistemas.