[IDOR / BOLA]7[XSS]4[SSRF]2[SQL INJECTION]2[OAUTH Y SESIONES]2[RCE]6[APIS]4[LÓGICA DE NEGOCIO]5[AUTENTICACIÓN]8[CONFIGURACIÓN]2[OTROS]15
Resultados para “secure”
3 resultado(s)
MEDIA#3972395
curl pierde el atributo Secure de una cookie si va precedido de un tabulador (CVE-2026-80255)
Desde curl 8.13.0, un Set-Cookie con tabulador antes de Secure hace que la cookie se guarde sin ese atributo, y curl la envía después en claro por HTTP al mismo host.
[OAUTH Y SESIONES]curl2 visitas▲0 me gusta↗0 veces compartido
27 sep 2026
4 min
4 min
BAJA#3969300
curl con OpenSSL ignoraba --pinnedpubkey con --insecure si el servidor no enviaba certificado (CVE-2026-80230)
Con --insecure y un cifrado anónimo, curl compilado con OpenSSL se saltaba la comprobación del pin de clave pública y completaba la conexión, permitiendo un ataque MITM pese al pin.
[AUTENTICACIÓN]curl2 visitas▲0 me gusta↗0 veces compartido
26 sep 2026
3 min
3 min
ALTA#3897914
Lectura fuera de límites al parsear ficheros .frm en MariaDB permite ejecutar código
MariaDB no validaba el límite superior de un índice tomado de un fichero .frm manipulado. Un usuario con privilegio FILE podía forzar una lectura fuera de rango y acabar ejecutando código en el proceso del servidor.
[RCE]mariadb6 visitas▲0 me gusta↗0 veces compartido
25 sep 2026
4 min
4 min