NodeBB parchea ocho fallos de seguridad encontrados por inteligencia artificial que exponen acceso de administrador y chats privados
Resumen
Se han descubierto ocho fallos de seguridad en NodeBB, todos calificados como de alta gravedad, que permiten el acceso a administradores y chats privados. Estos fallos afectan a todas las versiones anteriores a 4.14.0 y han sido parcheados en la versión 4.14.2. Los administradores deben actualizar a la última versión para protegerse contra estos fallos.
Eight security flaws in NodeBB went public on Wednesday, along with the code to exploit them. Aikido Security rates all eight as high severity and says its AI pentest agents found them in a six-hour review of the forum software's source code. Every version before 4.14.0 is affected. NodeBB has fixed them all, and administrators should be on 4.14.2. The simplest one takes a settings change. A