Reports

Resultados para “permisos”

18 resultado(s)

ALTA#3619409

Monero GUI en Windows: carpeta de P2Pool escribible por cualquier usuario permite ejecutar código ajeno

El instalador de Monero GUI para Windows daba control total a todos los usuarios sobre la carpeta p2pool. Un usuario local sin privilegios podía colocar su propio p2pool.exe y la cartera lo ejecutaba al iniciar la minería.

[CONFIGURACIÓN]monero2 visitas0 me gusta0 veces compartido
29 sep 2026
3 min
ALTA#3620006

Monero: el modo restringido de monero-wallet-rpc dejaba crear, abrir y cerrar carteras

Varios métodos de monero-wallet-rpc no comprobaban el modo --restricted-rpc, así que un cliente que debía ser de solo lectura podía crear, abrir y cerrar carteras, generar direcciones y llegar a funciones de pruebas y claves.

[AUTENTICACIÓN]monero2 visitas0 me gusta0 veces compartido
29 sep 2026
5 min
MEDIA#3689633

Discourse: un editor de etiquetas podía modificar etiquetas ocultas usando su ID en las rutas de sinónimos

Los endpoints de sinónimos y de ajustes de etiquetas de Discourse solo comprobaban permisos sobre la etiqueta visible, así que un editor sin acceso podía convertir etiquetas ocultas en sinónimos indicando su ID numérico.

[IDOR / BOLA]discourse6 visitas0 me gusta0 veces compartido
28 sep 2026
2 min
MEDIA#3893632

Secure Custom Fields: fuga sin autenticación de títulos e IDs de entradas en borrador, privadas o pendientes

Los manejadores AJAX públicos de los campos post_object, relationship y page_link de Secure Custom Fields 6.9.2 consultaban entradas con post_status "any", y cualquier visitante anónimo podía listar y buscar contenido no publicado.

[IDOR / BOLA]wordpress5 visitas0 me gusta0 veces compartido
28 sep 2026
3 min
CRÍTICA#3931771

WordPress: XSS almacenado de Autor a Administrador mediante el nombre de fichero de una miniatura en wp-admin

El endpoint REST finalize guardaba sin sanear el nombre de fichero de los tamaños de imagen, y get_media_item() lo pintaba sin escapar en wp-admin: un Autor podía ejecutar JavaScript en la sesión de un administrador.

[XSS]wordpress5 visitas0 me gusta0 veces compartido
28 sep 2026
7 min
ALTA#3869124

Weblate: IDOR sin autenticación permitía modificar los datos de facturación asociados a un pago

La página de edición de pagos de Weblate no comprobaba ni la sesión ni los permisos: bastaba con conocer el UUID de un pago para cambiar el nombre y la dirección de facturación del cliente.

[IDOR / BOLA]weblate5 visitas0 me gusta0 veces compartido
27 sep 2026
2 min
MEDIA#3969820

wcurl en Windows: una barra invertida literal en la URL escribe ficheros fuera del directorio elegido

get_url_filename() de wcurl neutralizaba las secuencias %2F y %5C, pero dejaba pasar la barra invertida literal. En Windows eso permitía crear un fichero fuera de la carpeta elegida por el usuario (CVE-2026-80256).

[OTROS]curl4 visitas0 me gusta0 veces compartido
27 sep 2026
2 min
MEDIA#3599383

Nextcloud Deck: la API de configuración acepta preferencias de tableros ajenos sin comprobar permisos

El endpoint de configuración de Deck guardaba claves del tipo board:<id>:<clave> para cualquier ID de tablero, sin verificar que el usuario tuviera acceso a ese tablero.

[IDOR / BOLA]nextcloud8 visitas0 me gusta0 veces compartido
27 sep 2026
2 min
MEDIA#3674940

Nextcloud Team Folders: un administrador delegado "solo API" podía darse acceso a cualquier carpeta de equipo

El endpoint que añade grupos a una Team Folder no comprobaba si el administrador delegado podía gestionar esa carpeta concreta. Con IDs secuenciales, se podía asignar un grupo propio a todas las carpetas de la instancia.

[IDOR / BOLA]nextcloud2 visitas0 me gusta0 veces compartido
26 sep 2026
4 min
MEDIA#3825141

wlc, el cliente de Weblate, enviaba el token de $WLC_KEY a la URL que fijase un fichero .weblate no confiable

wlc tomaba la URL de la API de un fichero .weblate del directorio actual o de cualquier directorio superior, y le mandaba el token de $WLC_KEY sin comprobar el origen. Un .weblate malicioso bastaba para robar el token.

[CONFIGURACIÓN]weblate3 visitas0 me gusta0 veces compartido
26 sep 2026
4 min
MEDIA#3889667

MariaDB: una colisión en la caché de privilegios permite a un rol heredar permisos de un usuario homónimo

La caché de privilegios de base de datos de MariaDB no distinguía entre un rol y un usuario conectado por socket UNIX con el mismo nombre, así que quien activaba el rol recibía los permisos del usuario.

[AUTENTICACIÓN]mariadb1 visita0 me gusta0 veces compartido
25 sep 2026
3 min
MEDIA#3897588

MariaDB: una cuenta anónima podía cortar conexiones ajenas con KILL solo con presentar el nombre de la víctima

En MariaDB, la autorización de KILL comparaba el nombre de usuario que envía el cliente, no la cuenta autenticada. Una sesión anónima podía así terminar conexiones y consultas de otro usuario.

[AUTENTICACIÓN]mariadb2 visitas0 me gusta0 veces compartido
25 sep 2026
3 min
Página 1 de 2Siguientes →