[IDOR / BOLA]7[XSS]4[SSRF]2[SQL INJECTION]2[OAUTH Y SESIONES]2[RCE]6[APIS]4[LÓGICA DE NEGOCIO]5[AUTENTICACIÓN]8[CONFIGURACIÓN]2[OTROS]15
Resultados para “parsing”
2 resultado(s)
MEDIA#3972395
curl pierde el atributo Secure de una cookie si va precedido de un tabulador (CVE-2026-80255)
Desde curl 8.13.0, un Set-Cookie con tabulador antes de Secure hace que la cookie se guarde sin ese atributo, y curl la envía después en claro por HTTP al mismo host.
[OAUTH Y SESIONES]curl2 visitas▲0 me gusta↗0 veces compartido
27 sep 2026
4 min
4 min
ALTA#3898281
Weblate: una búsqueda sin autenticar de 33 bytes consumía 52 s de CPU y frenaba a todos los usuarios
La gramática de búsqueda de Weblate sufría backtracking exponencial. Una consulta ?q= diminuta y sin autenticar consumía casi un minuto de CPU bajo un lock global, dejando inservible toda la instancia.
[OTROS]weblate2 visitas▲0 me gusta↗0 veces compartido
26 sep 2026
4 min
4 min