Vulnerabilidad de Pixelfed expone publicaciones privadas en el Fediverse
2025-03-30
Una vulnerabilidad crítica en Pixelfed, una plataforma popular para compartir imágenes, expuso publicaciones privadas en todo el Fediverse. Debido a un fallo en la implementación de ActivityPub, cualquiera en una instancia de Pixelfed podía seguir cuentas privadas en otros servidores y acceder a sus publicaciones privadas. Si bien hay una solución disponible, el proceso de actualización es difícil, y el manejo de la situación por parte del mantenedor ha generado preocupaciones sobre la confianza en el ecosistema Fediverse.