Reports

Resultados para “correo”

18 resultado(s)

MEDIA#3486747

Nextcloud: un filtro SVG con feImage se salta el bloqueo de imágenes remotas y permite rastrear la apertura de correos

El sanitizador HTML de Roundcube (rcube_washtml) no trataba el href de <feImage> como una imagen, así que un correo podía cargar recursos externos aunque estuviera activado el bloqueo de imágenes remotas.

[EXPOSICIÓN DE DATOS]nextcloud
10 oct 2026
3 min
CRÍTICA#3994056

Toma de control total de la Artifactory de R3: una join key por defecto vacía abría el acceso admin

Una clave de unión por defecto vacía en la JFrog Artifactory de R3 permitía forjar un JWT, registrarse como servicio de confianza y escalar a administrador sin autenticarse. CVE-2026-82329, CVSS 9.8, resuelto.

[AUTENTICACIÓN]r3
09 oct 2026
5 min
BAJA#4071670

HackerOne Code enviaba a Datadog RUM tokens de restablecimiento de contraseña vigentes junto a la cuenta afectada

Al abrir un enlace de restablecimiento en app.pullrequest.com, Datadog RUM guardaba la URL completa con el token aún sin usar, y la misma sesión registraba el usuario de la cuenta. Faltaba beforeSend en la configuración.

[EXPOSICIÓN DE DATOS]security
08 oct 2026
6 min
ALTA#3608199

DOM XSS en el nombre de fichero del importador de Fizzy (Basecamp) permite robar la cuenta con un solo clic

La vista previa del importador de cuentas de Fizzy pintaba el nombre del .zip con innerHTML. Un nombre de fichero preparado inyectaba un botón que, usando la sesión y el token CSRF de la víctima, cambiaba su email y permitía tomar la cuenta.

[XSS]basecamp
08 oct 2026
5 min
MEDIA#3802451

Inyección de HTML en el correo del formulario de contacto de Essity permitía phishing desde su propia infraestructura

El campo firstName del formulario de contacto se insertaba sin escapar en el correo de confirmación, así que cualquiera podía meter enlaces con estilo propio en un email auténtico de la marca y mandarlo a la dirección que quisiera.

[OTRAS INYECCIONES]essity
06 oct 2026
4 min
MEDIA#2509022

XSS reflejado en el asistente de IA de help.shopify.com mediante un saludo en Markdown inyectado por CSRF

Un formulario de otra web podía fijar el saludo del asistente de IA de help.shopify.com. Ese saludo se mostraba como Markdown, y un enlace javascript: ejecutaba código en la sesión de la víctima.

[XSS]shopify
03 oct 2026
3 min
CRÍTICA#3723458

Khan Academy: una expresión regular con puntos sin escapar permitía robar el token de sesión y tomar cuentas con un clic

Un fallo en la regex que valida el parámetro continue dejaba redirigir a un dominio .app del atacante, que recibía el token de transferencia de sesión de la víctima y lo reutilizaba para entrar en su cuenta.

[OAUTH Y SESIONES]khanacademy
02 oct 2026
4 min
MEDIA#3779690

XSS almacenado en la exportación HTML de Rocket.Chat, inyectable sin cuenta desde el LiveChat

La exportación de salas a HTML de Rocket.Chat (y la descarga de datos personales) volcaba los mensajes sin escapar. Un visitante anónimo del LiveChat podía colar código que se ejecutaba al abrir el fichero exportado.

[XSS]rocket_chat
02 oct 2026
5 min
MEDIA#3766455

Yelp for Business: el email "bloqueado" en la app se podía reescribir vía API

El endpoint de perfil de Yelp for Business aceptaba un campo email sin pedir contraseña ni confirmación, pese a que la app mostraba ese campo con candado. Combinado con el reseteo de contraseña, permitía escalar un token de sesión a control total de la cuenta.

[AUTENTICACIÓN]yelp
01 oct 2026
4 min
MEDIA#3727743

Rails ActionText: una etiqueta <action-text-markdown> esquiva la validación de esquemas URI en to_markdown

En ActionText, un texto enriquecido con una etiqueta <action-text-markdown> escrita por el usuario salía tal cual en la exportación a Markdown, lo que permitía colar enlaces javascript: o data: que la validación de URI debía bloquear.

[XSS]rails
28 sep 2026
3 min
CRÍTICA#3729501

XSS almacenado sin autenticación en la API de contacto de Essity (Umbraco) con salto de reCAPTCHA

La API pública de contacto de Essity aceptaba tickets sin autenticar con HTML y JavaScript en más de 12 campos, saltándose reCAPTCHA, CSRF y límite de peticiones. El código se ejecutaba en la sesión del operador del back-office de Umbraco.

[XSS]essity12 visitas
28 sep 2026
4 min
ALTA#1534465

Ticket Trick en un portal de soporte del programa de Rockstar Games: leer enlaces de acceso para entrar en cuentas ajenas

Un portal de soporte incluido en el programa de Rockstar Games no verificaba la propiedad del email al registrarse, así que un atacante podía leer como tickets los enlaces de acceso enviados a direcciones corporativas.

[AUTENTICACIÓN]rockstargames
27 sep 2026
2 min
Página 1 de 2Siguientes →