[IDOR / BOLA]10[XSS]12[SSRF]9[SQL INJECTION]4[OAUTH Y SESIONES]4[RCE]11[APIS]5[LÓGICA DE NEGOCIO]12[AUTENTICACIÓN]14[CONFIGURACIÓN]10[CORRUPCIÓN DE MEMORIA]9[DENEGACIÓN DE SERVICIO]14[TLS Y CRIPTOGRAFÍA]9[PATH TRAVERSAL]5[OTRAS INYECCIONES]6[EXPOSICIÓN DE DATOS]5[OTROS]3
Resultados para “bypass”
15 resultado(s)
MEDIA#3923520
curl 8.21.0 en Windows reutiliza conexiones Negotiate con la identidad equivocada (CVE-2026-19931)
En Windows con SSPI/Negotiate, libcurl 8.21.0 podía reutilizar una conexión autenticada con las credenciales del usuario de sesión para una petición que pedía otras credenciales, y el servidor la atendía con la identidad anterior.
[AUTENTICACIÓN]curl
26 sep 2026
2 min
2 min
ALTA#3633123
Inyección de comandos en install_packages() del SDK de AWS Bedrock AgentCore vía flags de pip
Una validación por lista negra incompleta en install_packages() del SDK de Bedrock AgentCore permitía inyectar flags de pip como --index-url o -r, logrando lectura de ficheros, SSRF y ejecución de comandos en el sandbox del Code Interpreter.
[RCE]aws_vdp13 visitas
25 sep 2026
4 min
4 min
ALTA#1398305
Dos formas de colar XSS en los comentarios de GitLab saltándose el saneamiento
Encadenando un fallo en el servidor (data-sourcepos) y otro en el cliente (el elemento gl-emoji) se conseguía ejecutar JavaScript a cualquiera que abriera un comentario.
[XSS]gitlab12 visitas
22 sep 2026
2 min
2 min
← AnterioresPágina 2 de 2