[IDOR / BOLA]9[XSS]9[SSRF]5[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]9[APIS]4[LÓGICA DE NEGOCIO]10[AUTENTICACIÓN]10[CONFIGURACIÓN]5[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]7[TLS Y CRIPTOGRAFÍA]5[PATH TRAVERSAL]3[OTRAS INYECCIONES]4[EXPOSICIÓN DE DATOS]2[OTROS]1
Resultados para “backup”
2 resultado(s)
ALTA#3678395
Path traversal en mbstream (mariadb-backup): un .xbstream malicioso escribe fuera del directorio de destino
La utilidad mbstream de mariadb-backup no rechazaba componentes «..» en las rutas de un archivo .xbstream, así que un archivo malicioso creaba ficheros fuera del destino; con la extracción como root, escalaba a ejecución de código vía /etc/cron.d.
[PATH TRAVERSAL]mariadb
03 oct 2026
9 min
9 min
CRÍTICA#3931777
Un autor de WordPress podía borrar cualquier fichero del servidor abusando del endpoint /finalize
Un fallo de path traversal en el endpoint de medios de Gutenberg/WordPress permitía a un usuario con rol Autor borrar archivos arbitrarios del disco, incluido wp-config.php, y quedarse con el control del sitio.
[APIS]wordpress
27 sep 2026
6 min
6 min