Reports

Resultados para “go”

135 resultado(s)

MEDIA#3698862

Monero: check_reserve_proof sumaba importes RingCT sin comprobar el compromiso de la salida

La verificación de pruebas de reservas del monedero de Monero descifraba el importe de cada salida RingCT y lo sumaba sin compararlo con su compromiso de Pedersen, lo que permitía aparentar más fondos de los reales.

[TLS Y CRIPTOGRAFÍA]monero
03 oct 2026
5 min
BAJA#3701692

Tor: un relé de salida malicioso deja inflado el contador de memoria de las colas Conflux tras cerrar el circuito

Al destruir un conjunto Conflux, Tor libera los mensajes fuera de orden pero no resta su coste del contador global. Un relé de salida malicioso puede inflarlo de forma acumulativa hasta reiniciar Tor, acercándose al límite MaxMemInQueues.

[DENEGACIÓN DE SERVICIO]torproject
03 oct 2026
4 min
ALTA#3678395

Path traversal en mbstream (mariadb-backup): un .xbstream malicioso escribe fuera del directorio de destino

La utilidad mbstream de mariadb-backup no rechazaba componentes «..» en las rutas de un archivo .xbstream, así que un archivo malicioso creaba ficheros fuera del destino; con la extracción como root, escalaba a ejecución de código vía /etc/cron.d.

[PATH TRAVERSAL]mariadb
03 oct 2026
9 min
MEDIA#3764217

Basecamp para Android: una actividad exportada permitía cerrar la sesión del usuario desde otra app

La actividad StartActivity de la app de Basecamp para Android estaba exportada sin permiso, así que cualquier app del mismo móvil, sin pedir permisos, podía devolver al usuario a la pantalla de inicio de sesión de forma repetida.

[DENEGACIÓN DE SERVICIO]basecamp
03 oct 2026
4 min
MEDIA#2509022

XSS reflejado en el asistente de IA de help.shopify.com mediante un saludo en Markdown inyectado por CSRF

Un formulario de otra web podía fijar el saludo del asistente de IA de help.shopify.com. Ese saludo se mostraba como Markdown, y un enlace javascript: ejecutaba código en la sesión de la víctima.

[XSS]shopify
03 oct 2026
3 min
BAJA#3717354

Burp MCP Server: una coma en el nombre de host convierte un clic de aprobación en varias reglas automáticas

La extensión MCP de Burp Suite guardaba el host aprobado sin validarlo. Un host con comas, aprobado con un clic, se dividía en varias entradas de la lista blanca y permitía peticiones a localhost o redes internas sin volver a preguntar.

[SSRF]portswigger
03 oct 2026
4 min
CRÍTICA#3873072

Inyección SQL sin autenticación en WordPress por confusión de rutas en el endpoint batch de la REST API

El endpoint batch de la REST API de WordPress (/wp-json/batch/v1) permitía una inyección SQL ciega sin autenticación encadenando una desincronización en el reparto de subpeticiones con la falta de validación de tipo en author__not_in.

[SQL INJECTION]essity
03 oct 2026
4 min
MEDIA#3633146

AWS Bedrock AgentCore: el usuario del sandbox podía instalar una CA propia en el almacén de confianza del sistema vía sudo

Una regla sudo sin contraseña sobre deploy-certificates.sh, que leía certificados de un directorio escribible en /tmp, permitía al usuario del Code Interpreter de Bedrock AgentCore meter una CA propia en el almacén de confianza y falsificar certificados TLS.

[TLS Y CRIPTOGRAFÍA]aws_vdp
02 oct 2026
4 min
CRÍTICA#3723458

Khan Academy: una expresión regular con puntos sin escapar permitía robar el token de sesión y tomar cuentas con un clic

Un fallo en la regex que valida el parámetro continue dejaba redirigir a un dominio .app del atacante, que recibía el token de transferencia de sesión de la víctima y lo reutilizaba para entrar en su cuenta.

[OAUTH Y SESIONES]khanacademy
02 oct 2026
4 min
ALTA#3694007

Ejecución de scripts Painless en Elasticsearch a través del argumento sort_query del GraphQL de HackerOne

El argumento `sort_query` de `Query.search` en el GraphQL de HackerOne llegaba sin validar a Elasticsearch, lo que permitía a una cuenta autenticada ejecutar scripts Painless por documento dentro del clúster.

[RCE]security
02 oct 2026
6 min
MEDIA#3779690

XSS almacenado en la exportación HTML de Rocket.Chat, inyectable sin cuenta desde el LiveChat

La exportación de salas a HTML de Rocket.Chat (y la descarga de datos personales) volcaba los mensajes sin escapar. Un visitante anónimo del LiveChat podía colar código que se ejecutaba al abrir el fichero exportado.

[XSS]rocket_chat
02 oct 2026
5 min
MEDIA#3872239

MariaDB Connector/J: un servidor malicioso tumba la JVM del cliente con un número de columnas desorbitado

El driver JDBC de MariaDB reservaba un array del tamaño que dictaba el servidor. Un servidor hostil o un atacante en la red podía provocar un OutOfMemoryError y hundir toda la aplicación Java.

[DENEGACIÓN DE SERVICIO]mariadb
02 oct 2026
3 min