Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Scratch Channel (CVE-2025-59416)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/09/2025
Última modificación:
18/09/2025

Descripción

El Canal Scratch es un sitio web de noticias. Si el usuario hace un fork, puede cambiar los administradores y crear un artículo. Dado que la API utiliza una solicitud POST, creará un artículo. Este problema está solucionado en la v1.2.