[IDOR / BOLA]9[XSS]12[SSRF]8[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]11[APIS]5[LÓGICA DE NEGOCIO]11[AUTENTICACIÓN]14[CONFIGURACIÓN]10[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]14[TLS Y CRIPTOGRAFÍA]8[PATH TRAVERSAL]5[OTRAS INYECCIONES]6[EXPOSICIÓN DE DATOS]5[OTROS]3
Resultados para “jwt”
2 resultado(s)
CRÍTICA#3994056
Toma de control total de la Artifactory de R3: una join key por defecto vacía abría el acceso admin
Una clave de unión por defecto vacía en la JFrog Artifactory de R3 permitía forjar un JWT, registrarse como servicio de confianza y escalar a administrador sin autenticarse. CVE-2026-82329, CVSS 9.8, resuelto.
[AUTENTICACIÓN]r3
09 oct 2026
5 min
5 min
MEDIA#3608558
SSRF ciego por POST en phpBB: el endpoint de notificaciones Web Push aceptaba cualquier URL
En phpBB 4.0.0-alpha1, cualquier usuario registrado podía registrar una URL arbitraria como destino de sus notificaciones Web Push y obligar al servidor a enviar peticiones POST a servicios internos o a metadatos de la nube.
[SSRF]phpbb
05 oct 2026
4 min
4 min