[IDOR / BOLA]9[XSS]9[SSRF]5[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]8[APIS]4[LÓGICA DE NEGOCIO]10[AUTENTICACIÓN]10[CONFIGURACIÓN]5[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]6[TLS Y CRIPTOGRAFÍA]4[PATH TRAVERSAL]2[OTRAS INYECCIONES]4[EXPOSICIÓN DE DATOS]2[OTROS]1
Resultados para “mcp”
3 resultado(s)
BAJA#3717354
Burp MCP Server: una coma en el nombre de host convierte un clic de aprobación en varias reglas automáticas
La extensión MCP de Burp Suite guardaba el host aprobado sin validarlo. Un host con comas, aprobado con un clic, se dividía en varias entradas de la lista blanca y permitía peticiones a localhost o redes internas sin volver a preguntar.
[SSRF]portswigger
03 oct 2026
4 min
4 min
MEDIA#3896671
MariaDB Connector/C: lectura fuera de límites en unpack_fields() con metadatos de columna truncados
Un servidor malicioso podía enviar al cliente un campo de metadatos de columna de menos de 12 bytes y provocar que unpack_fields() leyera memoria fuera del búfer, con fuga limitada de memoria o caída del proceso.
[CORRUPCIÓN DE MEMORIA]mariadb
30 sep 2026
4 min
4 min
ALTA#3771144
Use-after-free en el índice BTREE de tablas MEMORY de MariaDB por un key_version que nunca se incrementa
heap_update() nunca marca como cambiada la key_version de las tablas MEMORY, así que los cursores HANDLER siguen usando punteros de árbol ya liberados. Un usuario autenticado puede provocar un use-after-free y leer memoria arbitraria del servidor.
[CORRUPCIÓN DE MEMORIA]mariadb
25 sep 2026
5 min
5 min