Reports

Resultados para “java”

15 resultado(s)

MEDIA#3872239

MariaDB Connector/J: un servidor malicioso tumba la JVM del cliente con un número de columnas desorbitado

El driver JDBC de MariaDB reservaba un array del tamaño que dictaba el servidor. Un servidor hostil o un atacante en la red podía provocar un OutOfMemoryError y hundir toda la aplicación Java.

[DENEGACIÓN DE SERVICIO]mariadb
02 oct 2026
3 min
MEDIA#3648681

Node.js (llhttp) aceptaba un CR suelto como fin de la línea de estado en respuestas HTTP, incluso en modo estricto

El parser de respuestas de llhttp, incluido en Node.js, daba por buena una línea de estado terminada en \r\r en lugar de \r\n. Las peticiones sí lo rechazaban, y esa asimetría abre la puerta a desincronizar conexiones detrás de un proxy.

[OTRAS INYECCIONES]nodejs
02 oct 2026
7 min
ALTA#3781785

Inyección de HTML en la página de inicio de sesión ADFS de Essity mediante los parámetros infotext y signintext

Un script de tema del login federado (ADFS) de Essity insertaba con innerHTML los parámetros infotext y signintext de la URL, lo que permitía colocar avisos y enlaces falsos en una página de acceso legítima.

[OTRAS INYECCIONES]essity
01 oct 2026
2 min
BAJA#3581911

XSS almacenado en el editor Trix 2.1.16 de Basecamp: atributos serializados que se saltan DOMPurify

Trix 2.1.16 conservaba cualquier atributo data-trix- y, al serializar, aplicaba sin filtrar los atributos guardados en data-trix-serialized-attributes, lo que permitía colar manejadores como onerror en el HTML final.

[XSS]basecamp
01 oct 2026
4 min
BAJA#3644182

XSS almacenado en el campo de servidores de nombres de los ajustes de cuenta de un servicio de Tucows

El campo de nameservers de los ajustes de cuenta guardaba HTML sin validar si se modificaba la petición PUT, y el código se ejecutaba al recargar la página. Solo afecta a la propia cuenta (self-XSS), por lo que la severidad es baja.

[XSS]tucows_vdp
30 sep 2026
3 min
ALTA#3930957

CORS mal configurado en el panel de administración de Myndr: cualquier subdominio podía leer respuestas autenticadas

El panel admin.myndr.net reflejaba cualquier origen *.myndr.net con credenciales permitidas, así que una página en cualquier subdominio podía leer respuestas autenticadas del panel, incluido el nonce anti-CSRF.

[CONFIGURACIÓN]myndr
30 sep 2026
2 min
CRÍTICA#3782701

RCE sin autenticación en Taskcluster de Mozilla a través del argumento filter de GraphQL (sift $where)

Un argumento filter de GraphQL sin validar llegaba a la librería sift, que compilaba con new Function el operador $where. Una única petición POST anónima ejecutaba JavaScript en el servidor y exponía todos los secretos del entorno.

[RCE]mozilla
30 sep 2026
5 min
BAJA#3829030

Un deep link de depuración en Yelp Business para Android permite cerrar la app y la sesión desde otra aplicación

La app Android de Yelp Business aceptaba desde fuera el deep link yelp-biz:///debug_navigation. Cualquier otra app del dispositivo podía invocarlo para hacerla fallar y dejar al usuario sin sesión, tantas veces como quisiera.

[DENEGACIÓN DE SERVICIO]yelp
30 sep 2026
3 min
MEDIA#3819475

Monero GUI rellenaba el destinatario con direcciones OpenAlias aunque fallase la validación DNSSEC

Al resolver un alias OpenAlias con DNSSEC inválido, Monero GUI mostraba un aviso de posible suplantación pero escribía igualmente la dirección en el campo de destinatario, abriendo la puerta a desviar pagos.

[LÓGICA DE NEGOCIO]monero
29 sep 2026
5 min
MEDIA#3727743

Rails ActionText: una etiqueta <action-text-markdown> esquiva la validación de esquemas URI en to_markdown

En ActionText, un texto enriquecido con una etiqueta <action-text-markdown> escrita por el usuario salía tal cual en la exportación a Markdown, lo que permitía colar enlaces javascript: o data: que la validación de URI debía bloquear.

[XSS]rails
28 sep 2026
3 min
CRÍTICA#3729501

XSS almacenado sin autenticación en la API de contacto de Essity (Umbraco) con salto de reCAPTCHA

La API pública de contacto de Essity aceptaba tickets sin autenticar con HTML y JavaScript en más de 12 campos, saltándose reCAPTCHA, CSRF y límite de peticiones. El código se ejecutaba en la sesión del operador del back-office de Umbraco.

[XSS]essity10 visitas
28 sep 2026
4 min
CRÍTICA#3931771

WordPress: XSS almacenado de Autor a Administrador mediante el nombre de fichero de una miniatura en wp-admin

El endpoint REST finalize guardaba sin sanear el nombre de fichero de los tamaños de imagen, y get_media_item() lo pintaba sin escapar en wp-admin: un Autor podía ejecutar JavaScript en la sesión de un administrador.

[XSS]wordpress
28 sep 2026
7 min
Página 1 de 2Siguientes →