Vulnerabilidad en hoppscotch (CVE-2026-30825)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/03/2026
Última modificación:
11/03/2026
Descripción
hoppscotch es un ecosistema de desarrollo de API de código abierto. Antes de la versión 2026.2.1, el endpoint DELETE /v1/access-tokens/revoke permite a cualquier usuario autenticado eliminar el PAT de cualquier otro usuario proporcionando su ID, sin verificación de propiedad. Este problema ha sido parcheado en la versión 2026.2.1.
Impacto
Puntuación base 3.x
0.00
Gravedad 3.x
Pendiente de análisis
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hoppscotch:hoppscotch:*:*:*:*:*:*:*:* | 2026.2.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



