Reports

Resultados para “go”

135 resultado(s)

MEDIA#3700036

Monero: las pruebas de gasto (SpendProofV1) no comprobaban que el daemon devolviera la transacción pedida

get_spend_proof y check_spend_proof en wallet2.cpp no comparaban el hash de la transacción recibida del daemon con el txid solicitado, así que un daemon malicioso podía hacer válida una prueba de gasto para un txid ajeno.

[TLS Y CRIPTOGRAFÍA]monero
05 oct 2026
4 min
ALTA#3987499

Khan Academy: la página de restablecer contraseña agotaba la memoria del navegador del usuario

En Khan Academy, abrir /pwreset?action=reset con la sesión iniciada hacía que la página generara sola miles de peticiones hasta agotar la memoria y bloquear el navegador de quien la visitaba.

[DENEGACIÓN DE SERVICIO]khanacademy
05 oct 2026
1 min
MEDIA#3608558

SSRF ciego por POST en phpBB: el endpoint de notificaciones Web Push aceptaba cualquier URL

En phpBB 4.0.0-alpha1, cualquier usuario registrado podía registrar una URL arbitraria como destino de sus notificaciones Web Push y obligar al servidor a enviar peticiones POST a servicios internos o a metadatos de la nube.

[SSRF]phpbb
05 oct 2026
4 min
ALTA#3712279

Path traversal en el rastreador de Burp Suite Professional al tratar los campos de subida de ficheros

Una web maliciosa rastreada por el escáner de Burp Suite Professional podía forzar la escritura de un fichero controlado por el atacante en una ruta arbitraria del usuario, abusando del tratamiento de `<input type="file">`.

[PATH TRAVERSAL]portswigger
05 oct 2026
4 min
MEDIA#3839914

Essity: tres plugins Jet de Crocoblock permitían cambiar su configuración de WordPress sin iniciar sesión

Tres endpoints REST de plugins Crocoblock (JetElements, JetWooBuilder y JetWooProductGallery) en una web de Essity guardaban ajustes sin pedir autenticación: bastaba un POST para desactivar widgets o cambiar claves de API.

[AUTENTICACIÓN]essity
04 oct 2026
3 min
ALTA#3355766

DLL side-loading en Sony Music Center for PC 2.7.2: ejecución de código vía una DLL del PATH

Sony Music Center for PC 2.7.2 buscaba al arrancar una biblioteca inexistente, z-bes.dll, por las carpetas del PATH. Quien pudiera dejar ahí un archivo con ese nombre lograba que la aplicación cargara y ejecutara su código.

[RCE]sony
04 oct 2026
2 min
ALTA#3943339

XSS de un clic en Fizzy (Basecamp): paginación de Turbo y blobs HTML sin adjuntar para robar un token de escritura

Un atacante con cuenta propia conseguía ejecutar JavaScript en el origen de Fizzy cuando una víctima de otra cuenta abría una URL de tablero público, y con ello crear y exfiltrar un token de escritura de la víctima.

[XSS]basecamp
04 oct 2026
8 min
BAJA#2389431

ReDoS en Action Text de Rails: un blockquote manipulado bloquea to_plain_text con Ruby 3.1 o anterior

Una expresión regular de Action Text que convierte citas a texto plano sufría retroceso excesivo: con Ruby 3.1 o anterior, un blockquote lleno de tabuladores tardaba unos 39 segundos en procesarse.

[DENEGACIÓN DE SERVICIO]rails
04 oct 2026
4 min
BAJA#3797526

curl ignoraba la verificación de la clave del host SSH al usar --proto-default sftp con URL sin esquema (CVE-2026-12064)

Con --proto-default sftp o scp y una URL sin esquema, curl descartaba en silencio --hostpubsha256, --hostpubmd5 y --knownhosts, y enviaba la contraseña a cualquier servidor SSH que respondiera.

[TLS Y CRIPTOGRAFÍA]curl
04 oct 2026
5 min
MEDIA#3693295

Brave para iOS: abrir un elemento de Playlist en pestaña privada se saltaba el bloqueo con Face ID

En Brave para iOS, la opción "Open in a New Private Tab" de Brave Playlist abría las pestañas privadas sin pedir Face ID ni código, aunque esa protección estuviese activada. Bastaba acceso físico al móvil.

[AUTENTICACIÓN]brave
04 oct 2026
2 min
MEDIA#3775702

AWS CloudWatch: endpoints no productivos permitían comprobar permisos de credenciales robadas sin dejar rastro en CloudTrail

Cuatro endpoints no productivos de CloudWatch aceptaban credenciales IAM normales y respondían distinto según los permisos, pero no registraban nada en CloudTrail. Un atacante podía averiguar en silencio qué podían hacer unas credenciales robadas.

[CONFIGURACIÓN]aws_vdp
04 oct 2026
3 min
CRÍTICA#3619288

DuckDuckGo: un workflow con pull_request_target permitía ejecutar código y robar un PAT de privacy-configuration

Un workflow de GitHub Actions de duckduckgo/privacy-configuration ejecutaba código de forks con acceso a secretos, lo que permitía robar un token capaz de aprobar cambios en la configuración de privacidad de todos los navegadores de DuckDuckGo.

[RCE]duckduckgo
03 oct 2026
3 min