[IDOR / BOLA]9[XSS]5[SSRF]2[SQL INJECTION]2[OAUTH Y SESIONES]2[RCE]6[APIS]4[LÓGICA DE NEGOCIO]9[AUTENTICACIÓN]9[CONFIGURACIÓN]3[CORRUPCIÓN DE MEMORIA]7[DENEGACIÓN DE SERVICIO]2[TLS Y CRIPTOGRAFÍA]2[PATH TRAVERSAL]2[OTRAS INYECCIONES]1[EXPOSICIÓN DE DATOS]1[OTROS]1
Denegación de servicio
Formas de dejar un servicio inutilizable o muy lento con poco esfuerzo: peticiones pequeñas que consumen mucha CPU, cachés o colas que crecen sin límite, o entradas que provocan bucles o bloqueos. En bug bounty solo cuentan las que no requieren inundar el servicio de tráfico.
ALTA#3898281
Weblate: una búsqueda sin autenticar de 33 bytes consumía 52 s de CPU y frenaba a todos los usuarios
La gramática de búsqueda de Weblate sufría backtracking exponencial. Una consulta ?q= diminuta y sin autenticar consumía casi un minuto de CPU bajo un lock global, dejando inservible toda la instancia.
[DENEGACIÓN DE SERVICIO]weblate
26 sep 2026
4 min
4 min
BAJA#3709703
Tor: celdas INTRODUCE2 con MAC inválido hacen crecer sin límite la caché anti-replay de un servicio onion
Un servicio onion de Tor guardaba en su caché anti-replay, que nunca caduca, el contenido cifrado de celdas INTRODUCE2 antes de comprobar su MAC. Cualquier cliente anónimo podía llenarla con basura y agotar poco a poco la memoria del servicio.
[DENEGACIÓN DE SERVICIO]torproject
25 sep 2026
5 min
5 min