Privacity<p>Il plugin <a href="https://social.linux.pizza/tags/Docusaurus" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Docusaurus</span></a> gist aggiungeva una pagina all'istanza di Docusaurus, mostrando tutti i gist pubblici degli utenti GitHub che lo usano</p><p>Le versioni di docusaurus-plugin-content-gists precedenti alla 4.0.0 sono vulnerabili all'esposizione dei token di accesso personale GitHub negli artefatti di build di produzione quando vengono passati attraverso le opzioni di configurazione del plugin. Il token, destinato esclusivamente all'accesso API in fase di build, viene inavvertitamente incluso nei bundle JavaScript lato client, rendendolo accessibile a chiunque possa visualizzare il codice sorgente del sito web. Questa vulnerabilità è stata risolta nella versione 4.0.0.</p><p><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-53624#:~:text=The%20Docusaurus%20gists%20plugin%20adds,passed%20through%20plugin%20configuration%20options" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">nvd.nist.gov/vuln/detail/CVE-2</span><span class="invisible">025-53624#:~:text=The%20Docusaurus%20gists%20plugin%20adds,passed%20through%20plugin%20configuration%20options</span></a> </p><p><span class="h-card" translate="no"><a href="https://feddit.it/c/informatica" class="u-url mention" rel="nofollow noopener" target="_blank">@<span>informatica</span></a></span></p>