Vulnerabilidad en next-forge (CVE-2025-23027)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
13/01/2025
Última modificación:
13/01/2025
Descripción
next-forge es un proyecto Next.js para aplicaciones web modernas. El BASEHUB_TOKEN se incluye en apps/web/.env.example. Los usuarios deben evitar el uso de este token y deben eliminar cualquier acceso que pueda tener en sus sistemas.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA



