Reports

Resultados para “dos”

66 resultado(s)

MEDIA#3770482

Nextcloud files_lock: un colaborador con permiso de escritura podía bloquear para siempre un fichero ajeno

Un bloqueo de tipo TYPE_TOKEN colocado por quien tenía el fichero compartido no caducaba, el dueño no podía quitarlo y sobrevivía a la revocación del recurso compartido y al borrado de la cuenta. Solo se arreglaba tocando la base de datos.

[LÓGICA DE NEGOCIO]nextcloud
26 sep 2026
4 min
ALTA#3898281

Weblate: una búsqueda sin autenticar de 33 bytes consumía 52 s de CPU y frenaba a todos los usuarios

La gramática de búsqueda de Weblate sufría backtracking exponencial. Una consulta ?q= diminuta y sin autenticar consumía casi un minuto de CPU bajo un lock global, dejando inservible toda la instancia.

[DENEGACIÓN DE SERVICIO]weblate
26 sep 2026
4 min
MEDIA#3825141

wlc, el cliente de Weblate, enviaba el token de $WLC_KEY a la URL que fijase un fichero .weblate no confiable

wlc tomaba la URL de la API de un fichero .weblate del directorio actual o de cualquier directorio superior, y le mandaba el token de $WLC_KEY sin comprobar el origen. Un .weblate malicioso bastaba para robar el token.

[CONFIGURACIÓN]weblate
26 sep 2026
4 min
MEDIA#3617729

Nextcloud Mail: el autocompletado de contactos se salta las restricciones de enumeración de usuarios

El autocompletado de contactos de Nextcloud Mail ignoraba la opción que limita la búsqueda de cuentas al propio grupo, y cualquier usuario autenticado podía listar ID, nombre y email de usuarios de otros grupos.

[APIS]nextcloud
26 sep 2026
2 min
ALTA#3782405

Desbordamiento de pila en MariaDB permite tumbar el servidor con un solo SET

Un identificador de charset o colación demasiado largo desbordaba un búfer de pila en MariaDB, permitiendo a cualquier usuario autenticado colgar todo el proceso mariadbd con una sola sentencia SQL.

[CORRUPCIÓN DE MEMORIA]mariadb
25 sep 2026
2 min
ALTA#3621588

Robo del "cambio" en la firma en frío de Monero mediante un unsigned_txset falsificado

Un monedero caliente malicioso con la clave de vista podía reescribir la dirección de cambio de una transacción sin firmar en Monero, logrando que el firmante en frío firmara un output de cambio gastable por el atacante.

[LÓGICA DE NEGOCIO]monero
25 sep 2026
7 min
MEDIA#3897588

MariaDB: una cuenta anónima podía cortar conexiones ajenas con KILL solo con presentar el nombre de la víctima

En MariaDB, la autorización de KILL comparaba el nombre de usuario que envía el cliente, no la cuenta autenticada. Una sesión anónima podía así terminar conexiones y consultas de otro usuario.

[AUTENTICACIÓN]mariadb
25 sep 2026
3 min
ALTA#3633123

Inyección de comandos en install_packages() del SDK de AWS Bedrock AgentCore vía flags de pip

Una validación por lista negra incompleta en install_packages() del SDK de Bedrock AgentCore permitía inyectar flags de pip como --index-url o -r, logrando lectura de ficheros, SSRF y ejecución de comandos en el sandbox del Code Interpreter.

[RCE]aws_vdp10 visitas
25 sep 2026
4 min
BAJA#3484601

IDOR en Nextcloud Circles: cualquier usuario podía consultar la membresía de cualquier círculo

El endpoint link de la app Circles de Nextcloud no comprobaba autorización, así que cualquier usuario autenticado podía leer la membresía de cualquier círculo y usuario conociendo sus IDs.

[IDOR / BOLA]nextcloud
25 sep 2026
4 min
ALTA#3876430

MariaDB: un usuario con solo USAGE cambia la contraseña de un administrador vía GRANT PROXY

Un fallo de control de acceso en MariaDB permite que una cuenta con solo USAGE ON *.* reescriba la contraseña de un administrador existente mediante la cláusula de autenticación de GRANT PROXY y herede sus privilegios de DBA.

[AUTENTICACIÓN]mariadb
25 sep 2026
3 min
ALTA#3897914

Lectura fuera de límites al parsear ficheros .frm en MariaDB permite ejecutar código

MariaDB no validaba el límite superior de un índice tomado de un fichero .frm manipulado. Un usuario con privilegio FILE podía forzar una lectura fuera de rango y acabar ejecutando código en el proceso del servidor.

[RCE]mariadb
25 sep 2026
4 min
CRÍTICA#3788482

Desbordamiento de pila en quote_name() de mariadb-dump: un servidor malicioso ejecuta código en el cliente (CVE-2025-13699)

Un servidor MySQL/MariaDB hostil puede provocar la ejecución remota de código en cualquier cliente mariadb-dump que se conecte, aprovechando que quote_name() copia sin comprobar longitud nombres de tabla devueltos por el servidor.

[RCE]mariadb
25 sep 2026
6 min