[IDOR / BOLA]9[XSS]9[SSRF]5[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]9[APIS]4[LÓGICA DE NEGOCIO]10[AUTENTICACIÓN]10[CONFIGURACIÓN]5[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]7[TLS Y CRIPTOGRAFÍA]5[PATH TRAVERSAL]3[OTRAS INYECCIONES]4[EXPOSICIÓN DE DATOS]2[OTROS]1
Resultados para “secretos”
3 resultado(s)
CRÍTICA#3619288
DuckDuckGo: un workflow con pull_request_target permitía ejecutar código y robar un PAT de privacy-configuration
Un workflow de GitHub Actions de duckduckgo/privacy-configuration ejecutaba código de forks con acceso a secretos, lo que permitía robar un token capaz de aprobar cambios en la configuración de privacidad de todos los navegadores de DuckDuckGo.
[RCE]duckduckgo
03 oct 2026
3 min
3 min
CRÍTICA#3873072
Inyección SQL sin autenticación en WordPress por confusión de rutas en el endpoint batch de la REST API
El endpoint batch de la REST API de WordPress (/wp-json/batch/v1) permitía una inyección SQL ciega sin autenticación encadenando una desincronización en el reparto de subpeticiones con la falta de validación de tipo en author__not_in.
[SQL INJECTION]essity
03 oct 2026
4 min
4 min
CRÍTICA#3782701
RCE sin autenticación en Taskcluster de Mozilla a través del argumento filter de GraphQL (sift $where)
Un argumento filter de GraphQL sin validar llegaba a la librería sift, que compilaba con new Function el operador $where. Una única petición POST anónima ejecutaba JavaScript en el servidor y exponía todos los secretos del entorno.
[RCE]mozilla
30 sep 2026
5 min
5 min