[IDOR / BOLA]9[XSS]10[SSRF]7[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]10[APIS]4[LÓGICA DE NEGOCIO]10[AUTENTICACIÓN]12[CONFIGURACIÓN]6[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]9[TLS Y CRIPTOGRAFÍA]6[PATH TRAVERSAL]4[OTRAS INYECCIONES]4[EXPOSICIÓN DE DATOS]2[OTROS]1
Resultados para “portswigger”
2 resultado(s)
ALTA#3712279
Path traversal en el rastreador de Burp Suite Professional al tratar los campos de subida de ficheros
Una web maliciosa rastreada por el escáner de Burp Suite Professional podía forzar la escritura de un fichero controlado por el atacante en una ruta arbitraria del usuario, abusando del tratamiento de `<input type="file">`.
[PATH TRAVERSAL]portswigger
05 oct 2026
4 min
4 min
BAJA#3717354
Burp MCP Server: una coma en el nombre de host convierte un clic de aprobación en varias reglas automáticas
La extensión MCP de Burp Suite guardaba el host aprobado sin validarlo. Un host con comas, aprobado con un clic, se dividía en varias entradas de la lista blanca y permitía peticiones a localhost o redes internas sin volver a preguntar.
[SSRF]portswigger
03 oct 2026
4 min
4 min