Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Scratch Channel (CVE-2025-55301)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
25/08/2025
Última modificación:
25/08/2025

Descripción

El Scratch Channel es un sitio web de noticias. En la versión 1, es posible acceder a la aplicación en las herramientas de desarrollo y hacer clic en el almacenamiento local para editar el nombre de usuario de la cuenta localmente. Este problema se ha corregido en la versión 1.1.