[IDOR / BOLA]9[XSS]10[SSRF]6[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]10[APIS]4[LÓGICA DE NEGOCIO]10[AUTENTICACIÓN]12[CONFIGURACIÓN]6[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]8[TLS Y CRIPTOGRAFÍA]6[PATH TRAVERSAL]3[OTRAS INYECCIONES]4[EXPOSICIÓN DE DATOS]2[OTROS]1
Resultados para “redirecciones”
2 resultado(s)
MEDIA#3383079
SSRF en Rocket.Chat: las vistas previas oEmbed seguían redirecciones hacia la red interna sin validarlas
Rocket.Chat 7.10.1 filtraba las IP internas en la URL publicada, pero no en el destino de sus redirecciones. Con un enlace acortado, el servidor pedía recursos internos y mostraba parte de la respuesta en la vista previa.
[SSRF]rocket_chat
04 oct 2026
2 min
2 min
MEDIA#3972385
curl con libpsl deja escapar cookies de un sufijo público a hosts hermanos (CVE-2026-82209)
Si un host que es sufijo público (como github.io) fija una cookie con Domain igual a sí mismo, curl la guarda con alcance de dominio y la envía a cualquier subdominio hermano, como attacker.github.io.
[OAUTH Y SESIONES]curl
26 sep 2026
4 min
4 min