[IDOR / BOLA]10[XSS]12[SSRF]9[SQL INJECTION]4[OAUTH Y SESIONES]4[RCE]11[APIS]5[LÓGICA DE NEGOCIO]12[AUTENTICACIÓN]14[CONFIGURACIÓN]10[CORRUPCIÓN DE MEMORIA]9[DENEGACIÓN DE SERVICIO]14[TLS Y CRIPTOGRAFÍA]9[PATH TRAVERSAL]5[OTRAS INYECCIONES]6[EXPOSICIÓN DE DATOS]5[OTROS]3
Resultados para “ipv6”
2 resultado(s)
ALTA#3634400
ssrf_filter dejaba pasar el prefijo NAT64 de uso local 64:ff9b:1::/48 y permitía saltarse la protección SSRF
La gema Ruby ssrf_filter 1.3.0 bloqueaba el prefijo NAT64 conocido 64:ff9b::/96, pero no el de uso local 64:ff9b:1::/48, así que direcciones internas codificadas en ese rango se trataban como públicas.
[SSRF]arkadiyt-projects
10 oct 2026
4 min
4 min
BAJA#3822248
curl (CVE-2026-13608): un servidor LDAP malicioso podía saltarse la autenticación SASL/Kerberos de libcurl
El backend OpenLDAP de libcurl daba por buena la conexión cuando SASL se quedaba sin mecanismos, lo que permitía a un servidor falso anular la autenticación mutua de Kerberos e inyectar resultados LDAP.
[AUTENTICACIÓN]curl
27 sep 2026
5 min
5 min