[IDOR / BOLA]9[XSS]6[SSRF]2[SQL INJECTION]2[OAUTH Y SESIONES]2[RCE]7[APIS]4[LÓGICA DE NEGOCIO]9[AUTENTICACIÓN]9[CONFIGURACIÓN]4[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]3[TLS Y CRIPTOGRAFÍA]2[PATH TRAVERSAL]2[OTRAS INYECCIONES]2[EXPOSICIÓN DE DATOS]2[OTROS]1
Resultados para “exportación”
3 resultado(s)
MEDIA#3878586
Liberapay: el historial de pagos de un equipo revelaba donantes que habían pedido no aparecer en listas públicas
La exportación pública de pagos de los equipos de Liberapay solo miraba la visibilidad que tenía la donación al pagarse, así que mostraba nombre, importe y fecha de donantes que después se habían ocultado.
[EXPOSICIÓN DE DATOS]liberapay
30 sep 2026
5 min
5 min
MEDIA#3727743
Rails ActionText: una etiqueta <action-text-markdown> esquiva la validación de esquemas URI en to_markdown
En ActionText, un texto enriquecido con una etiqueta <action-text-markdown> escrita por el usuario salía tal cual en la exportación a Markdown, lo que permitía colar enlaces javascript: o data: que la validación de URI debía bloquear.
[XSS]rails
28 sep 2026
3 min
3 min
MEDIA#3994016
Rails Action Text: el contenido de <code> y <pre> rompe su delimitador en to_markdown e inyecta Markdown arbitrario
En la rama main de Rails, un cuerpo de texto enriquecido con <code> o <pre> podía escapar de su delimitador en ActionText::Content#to_markdown y colar enlaces javascript: o HTML sin escapar en el Markdown generado.
[XSS]rails10 visitas
25 sep 2026
5 min
5 min