[IDOR / BOLA]9[XSS]5[SSRF]2[SQL INJECTION]2[OAUTH Y SESIONES]2[RCE]6[APIS]4[LÓGICA DE NEGOCIO]9[AUTENTICACIÓN]9[CONFIGURACIÓN]3[CORRUPCIÓN DE MEMORIA]7[DENEGACIÓN DE SERVICIO]2[TLS Y CRIPTOGRAFÍA]2[PATH TRAVERSAL]2[OTRAS INYECCIONES]1[EXPOSICIÓN DE DATOS]1[OTROS]1
TLS y criptografía
Fallos al proteger las comunicaciones o los datos cifrados: certificados que no se validan bien, conexiones reutilizadas sin volver a comprobar la confianza, algoritmos débiles o claves mal gestionadas. Suelen permitir interceptar o suplantar a una de las partes.
MEDIA#3973090
curl con wolfSSL: la caché de CAs reinstala el almacén de confianza y anula el callback SSL_CTX (CVE-2026-82208)
Con el backend wolfSSL y la caché de CAs activa, curl volvía a instalar el almacén de certificados cacheado después de que CURLOPT_SSL_CTX_FUNCTION lo sustituyera, aceptando certificados que la aplicación quería rechazar.
[TLS Y CRIPTOGRAFÍA]curl
27 sep 2026
4 min
4 min
BAJA#3969368
curl en macOS reutiliza conexiones TLS sin pasar por SecTrust al no comparar native_ca_store (CVE-2026-80231)
En macOS, curl podía reutilizar para una transferencia que esperaba verificación con SecTrust una conexión verificada solo con OpenSSL, porque el campo native_ca_store no se tenía en cuenta al decidir si dos conexiones son equivalentes.
[TLS Y CRIPTOGRAFÍA]curl
26 sep 2026
3 min
3 min