[IDOR / BOLA]9[XSS]7[SSRF]4[SQL INJECTION]2[OAUTH Y SESIONES]2[RCE]7[APIS]4[LÓGICA DE NEGOCIO]10[AUTENTICACIÓN]10[CONFIGURACIÓN]5[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]4[TLS Y CRIPTOGRAFÍA]2[PATH TRAVERSAL]2[OTRAS INYECCIONES]3[EXPOSICIÓN DE DATOS]2[OTROS]1
Resultados para “yelp”
2 resultado(s)
MEDIA#3766455
Yelp for Business: el email "bloqueado" en la app se podía reescribir vía API
El endpoint de perfil de Yelp for Business aceptaba un campo email sin pedir contraseña ni confirmación, pese a que la app mostraba ese campo con candado. Combinado con el reseteo de contraseña, permitía escalar un token de sesión a control total de la cuenta.
[AUTENTICACIÓN]yelp
01 oct 2026
4 min
4 min
BAJA#3829030
Un deep link de depuración en Yelp Business para Android permite cerrar la app y la sesión desde otra aplicación
La app Android de Yelp Business aceptaba desde fuera el deep link yelp-biz:///debug_navigation. Cualquier otra app del dispositivo podía invocarlo para hacerla fallar y dejar al usuario sin sesión, tantas veces como quisiera.
[DENEGACIÓN DE SERVICIO]yelp
30 sep 2026
3 min
3 min