Los usuarios que no están en los grupos permitidos de publicaciones de medios incrustados pueden eludir la restricción de carga copiando el enlace de la imagen cargada.

Pasos para reproducir

  1. Establecer Newuser max embedded media = 0
    • Esto impide correctamente que los nuevos usuarios suban imágenes antes de subirlas :white_check_mark:
  2. Configurar Embedded media post allowed groups
    • Excluir ciertos grupos de la lista de permitidos
    • Cuando un usuario que no está en los grupos permitidos sube una imagen:
      • La imagen puede aparecer en el editor
      • Solo al enviar la publicación se bloquea :cross_mark:
  3. Problema
    • Durante la edición, el usuario puede copiar el enlace de la imagen subida para eludir la restricción de subida y publicarla

Comportamiento esperado

Nuestro objetivo es impedir que los usuarios suban imágenes. Los usuarios que no estén en los grupos permitidos no deberían poder insertar ningún medio incrustado en el editor; debería bloquear las subidas en el momento de subirlas, al igual que cuando se aplica Newuser max embedded media = 0.

De lo contrario, pueden copiar el enlace de la imagen subida y eludir eficazmente la restricción para subirla.