Vulnerabilidad en el repositorio NPM que permite agregar un colaborador sin confirmación
En el repositorio de paquetes NPM se ha detectado un problema de seguridad que permite al propietario del paquete agregar a cualquier usuario como colaborador, sin obtener el consentimiento de ese usuario y sin informar de la acción realizada. El problema se agrava porque, tras agregar a un usuario externo como colaborador, el autor original del paquete podría eliminarse a sí mismo de la lista de colaboradores, quedando el usuario externo como la única persona […]
