[IDOR / BOLA]9[XSS]10[SSRF]8[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]11[APIS]5[LÓGICA DE NEGOCIO]11[AUTENTICACIÓN]13[CONFIGURACIÓN]8[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]12[TLS Y CRIPTOGRAFÍA]7[PATH TRAVERSAL]5[OTRAS INYECCIONES]6[EXPOSICIÓN DE DATOS]2[OTROS]2
Resultados para “login”
15 resultado(s)
ALTA#3930102
CORS mal configurado en admin.myndr.net: cualquier subdominio *.myndr.net podía leer el panel con credenciales
El panel de administración de Myndr aceptaba cualquier origen *.myndr.net (e incluso orígenes http://) con Access-Control-Allow-Credentials: true, lo que permitía leer respuestas autenticadas y nonces CSRF desde otro subdominio.
[CONFIGURACIÓN]myndr10 visitas
25 sep 2026
3 min
3 min
ALTA#1439026
Saltarse la privacidad de Twitter para relacionar teléfonos y correos con cuentas
El flujo de login del cliente Android devolvía el ID de una cuenta a partir de su teléfono o email aunque el usuario hubiera desactivado esa opción; es el fallo detrás de la filtración de millones de cuentas.
[LÓGICA DE NEGOCIO]x16 visitas
22 sep 2026
2 min
2 min
CRÍTICA#297478
Una inyección SQL escondida en la cabecera User-Agent de labs.data.gov
Un endpoint del panel de data.gov metía la cabecera User-Agent directamente en una consulta MySQL; se confirmó la inyección a ciegas midiendo cuánto tardaba el servidor en responder.
[SQL INJECTION]gsa_bbp57 visitas▲5 me gusta
22 sep 2026
2 min
2 min
← AnterioresPágina 2 de 2