Reports

Resultados para “dom”

15 resultado(s)

ALTA#3781785

Inyección de HTML en la página de inicio de sesión ADFS de Essity mediante los parámetros infotext y signintext

Un script de tema del login federado (ADFS) de Essity insertaba con innerHTML los parámetros infotext y signintext de la URL, lo que permitía colocar avisos y enlaces falsos en una página de acceso legítima.

[OTRAS INYECCIONES]essity
01 oct 2026
2 min
BAJA#3581911

XSS almacenado en el editor Trix 2.1.16 de Basecamp: atributos serializados que se saltan DOMPurify

Trix 2.1.16 conservaba cualquier atributo data-trix- y, al serializar, aplicaba sin filtrar los atributos guardados en data-trix-serialized-attributes, lo que permitía colar manejadores como onerror en el HTML final.

[XSS]basecamp
01 oct 2026
4 min
ALTA#3473145

SSRF sin autenticación en Rocket.Chat: la integración SMS de Voxtelesys burla checkUrlForSsrf con DNS rebinding

El webhook público de SMS de Voxtelesys en Rocket.Chat 7.13.2 validaba la URL de un adjunto una sola vez por DNS. Con DNS rebinding se esquivaba el filtro checkUrlForSsrf y se leían respuestas de hosts internos.

[SSRF]rocket_chat
01 oct 2026
5 min
BAJA#3644182

XSS almacenado en el campo de servidores de nombres de los ajustes de cuenta de un servicio de Tucows

El campo de nameservers de los ajustes de cuenta guardaba HTML sin validar si se modificaba la petición PUT, y el código se ejecutaba al recargar la página. Solo afecta a la propia cuenta (self-XSS), por lo que la severidad es baja.

[XSS]tucows_vdp
30 sep 2026
3 min
ALTA#3930957

CORS mal configurado en el panel de administración de Myndr: cualquier subdominio podía leer respuestas autenticadas

El panel admin.myndr.net reflejaba cualquier origen *.myndr.net con credenciales permitidas, así que una página en cualquier subdominio podía leer respuestas autenticadas del panel, incluido el nonce anti-CSRF.

[CONFIGURACIÓN]myndr
30 sep 2026
2 min
MEDIA#3819475

Monero GUI rellenaba el destinatario con direcciones OpenAlias aunque fallase la validación DNSSEC

Al resolver un alias OpenAlias con DNSSEC inválido, Monero GUI mostraba un aviso de posible suplantación pero escribía igualmente la dirección en el campo de destinatario, abriendo la puerta a desviar pagos.

[LÓGICA DE NEGOCIO]monero
29 sep 2026
5 min
CRÍTICA#3729501

XSS almacenado sin autenticación en la API de contacto de Essity (Umbraco) con salto de reCAPTCHA

La API pública de contacto de Essity aceptaba tickets sin autenticar con HTML y JavaScript en más de 12 campos, saltándose reCAPTCHA, CSRF y límite de peticiones. El código se ejecutaba en la sesión del operador del back-office de Umbraco.

[XSS]essity
28 sep 2026
4 min
CRÍTICA#3931771

WordPress: XSS almacenado de Autor a Administrador mediante el nombre de fichero de una miniatura en wp-admin

El endpoint REST finalize guardaba sin sanear el nombre de fichero de los tamaños de imagen, y get_media_item() lo pintaba sin escapar en wp-admin: un Autor podía ejecutar JavaScript en la sesión de un administrador.

[XSS]wordpress
28 sep 2026
7 min
ALTA#3887969

SSRF en el cliente wlc de Weblate por discrepancia entre analizadores de URL en normalize_request_url

wlc valida el origen de las URL con urlparse, pero requests las resuelve con urllib3. Una barra invertida antes de la @ hace que ambos vean hosts distintos, y un servidor malicioso puede redirigir las peticiones del cliente a cualquier host.

[SSRF]weblate
27 sep 2026
5 min
MEDIA#3610332

Nextcloud Approval: quitar el parámetro etag permite aprobar un fichero modificado después de revisarlo

La app Approval solo comprobaba que el fichero no había cambiado desde la revisión si la petición incluía el etag. Omitiéndolo, se podía aprobar o rechazar una versión distinta a la revisada.

[LÓGICA DE NEGOCIO]nextcloud
27 sep 2026
3 min
CRÍTICA#4020767

Essity: API sin autenticación de un chatbot interno de Teams permitía leer, escribir y borrar chats de empleados

Las rutas de datos de un chatbot corporativo con Azure OpenAI no pedían credenciales. Con un truco de doble Content-Type para saltar el WAF, se podía además escribir en conversaciones privadas ajenas.

[APIS]essity11 visitas
26 sep 2026
6 min
MEDIA#3972385

curl con libpsl deja escapar cookies de un sufijo público a hosts hermanos (CVE-2026-82209)

Si un host que es sufijo público (como github.io) fija una cookie con Domain igual a sí mismo, curl la guarda con alcance de dominio y la envía a cualquier subdominio hermano, como attacker.github.io.

[OAUTH Y SESIONES]curl
26 sep 2026
4 min
Página 1 de 2Siguientes →