[IDOR / BOLA]5[XSS]2[SSRF]1[SQL INJECTION]1[OAUTH Y SESIONES]1[RCE]6[APIS]3[LÓGICA DE NEGOCIO]4[AUTENTICACIÓN]6[CONFIGURACIÓN]2[OTROS]12
Resultados para “certificados”
3 resultado(s)
BAJA#3969368
curl en macOS reutiliza conexiones TLS sin pasar por SecTrust al no comparar native_ca_store (CVE-2026-80231)
En macOS, curl podía reutilizar para una transferencia que esperaba verificación con SecTrust una conexión verificada solo con OpenSSL, porque el campo native_ca_store no se tenía en cuenta al decidir si dos conexiones son equivalentes.
[OTROS]curl0 visitas▲0 me gusta↗0 veces compartido
26 sep 2026
3 min
3 min
BAJA#3969300
curl con OpenSSL ignoraba --pinnedpubkey con --insecure si el servidor no enviaba certificado (CVE-2026-80230)
Con --insecure y un cifrado anónimo, curl compilado con OpenSSL se saltaba la comprobación del pin de clave pública y completaba la conexión, permitiendo un ataque MITM pese al pin.
[AUTENTICACIÓN]curl1 visita▲0 me gusta↗0 veces compartido
26 sep 2026
3 min
3 min
CRÍTICA#341876
De crear una tienda a ser root en Shopify: la cadena que empieza en un SSRF
Una plantilla que el generador de capturas ejecutaba permitía leer los metadatos de Google Cloud, robar el token de la cuenta de servicio y, vía Kubelet, acabar con shell root en los contenedores.
[SSRF]shopify12 visitas▲0 me gusta↗0 veces compartido
22 sep 2026
2 min
2 min