Reports

Los más vistos

Los reportes con más visitas, de más a menos.

ALTA#3897914

Lectura fuera de límites al parsear ficheros .frm en MariaDB permite ejecutar código

MariaDB no validaba el límite superior de un índice tomado de un fichero .frm manipulado. Un usuario con privilegio FILE podía forzar una lectura fuera de rango y acabar ejecutando código en el proceso del servidor.

[RCE]mariadb6 visitas0 me gusta0 veces compartido
25 sep 2026
4 min
CRÍTICA#3788482

Desbordamiento de pila en quote_name() de mariadb-dump: un servidor malicioso ejecuta código en el cliente (CVE-2025-13699)

Un servidor MySQL/MariaDB hostil puede provocar la ejecución remota de código en cualquier cliente mariadb-dump que se conecte, aprovechando que quote_name() copia sin comprobar longitud nombres de tabla devueltos por el servidor.

[RCE]mariadb6 visitas0 me gusta0 veces compartido
25 sep 2026
6 min
CRÍTICA#3778282

Inyección SQL sin autenticación en la API WDMProduct (Essity)

Un parámetro de búsqueda sin sanear en GET /api/WDMProduct permitía inyección SQL ciega y consultas apiladas contra un SQL Server, exponiendo lectura y escritura de datos de producción sin autenticarse.

[SQL INJECTION]essity5 visitas0 me gusta0 veces compartido
28 sep 2026
4 min
MEDIA#3599383

Nextcloud Deck: la API de configuración acepta preferencias de tableros ajenos sin comprobar permisos

El endpoint de configuración de Deck guardaba claves del tipo board:<id>:<clave> para cualquier ID de tablero, sin verificar que el usuario tuviera acceso a ese tablero.

[IDOR / BOLA]nextcloud5 visitas0 me gusta0 veces compartido
27 sep 2026
2 min
ALTA#3887969

SSRF en el cliente wlc de Weblate por discrepancia entre analizadores de URL en normalize_request_url

wlc valida el origen de las URL con urlparse, pero requests las resuelve con urllib3. Una barra invertida antes de la @ hace que ambos vean hosts distintos, y un servidor malicioso puede redirigir las peticiones del cliente a cualquier host.

[SSRF]weblate4 visitas0 me gusta0 veces compartido
27 sep 2026
5 min
CRÍTICA#4020767

Essity: API sin autenticación de un chatbot interno de Teams permitía leer, escribir y borrar chats de empleados

Las rutas de datos de un chatbot corporativo con Azure OpenAI no pedían credenciales. Con un truco de doble Content-Type para saltar el WAF, se podía además escribir en conversaciones privadas ajenas.

[APIS]essity4 visitas0 me gusta0 veces compartido
26 sep 2026
6 min
CRÍTICA#3931771

WordPress: XSS almacenado de Autor a Administrador mediante el nombre de fichero de una miniatura en wp-admin

El endpoint REST finalize guardaba sin sanear el nombre de fichero de los tamaños de imagen, y get_media_item() lo pintaba sin escapar en wp-admin: un Autor podía ejecutar JavaScript en la sesión de un administrador.

[XSS]wordpress3 visitas0 me gusta0 veces compartido
28 sep 2026
7 min
CRÍTICA#3931777

Un autor de WordPress podía borrar cualquier fichero del servidor abusando del endpoint /finalize

Un fallo de path traversal en el endpoint de medios de Gutenberg/WordPress permitía a un usuario con rol Autor borrar archivos arbitrarios del disco, incluido wp-config.php, y quedarse con el control del sitio.

[APIS]wordpress3 visitas0 me gusta0 veces compartido
27 sep 2026
6 min
MEDIA#3969820

wcurl en Windows: una barra invertida literal en la URL escribe ficheros fuera del directorio elegido

get_url_filename() de wcurl neutralizaba las secuencias %2F y %5C, pero dejaba pasar la barra invertida literal. En Windows eso permitía crear un fichero fuera de la carpeta elegida por el usuario (CVE-2026-80256).

[OTROS]curl3 visitas0 me gusta0 veces compartido
27 sep 2026
2 min
MEDIA#3610332

Nextcloud Approval: quitar el parámetro etag permite aprobar un fichero modificado después de revisarlo

La app Approval solo comprobaba que el fichero no había cambiado desde la revisión si la petición incluía el etag. Omitiéndolo, se podía aprobar o rechazar una versión distinta a la revisada.

[LÓGICA DE NEGOCIO]nextcloud3 visitas0 me gusta0 veces compartido
27 sep 2026
3 min
MEDIA#3506873

Nextcloud Photos: los álbumes inteligentes compartidos buscaban con las carpetas de origen del visitante, no del dueño

Al abrir un álbum inteligente ajeno, Photos filtraba los ficheros del propietario con la configuración photosSourceFolders del usuario que lo visitaba, lo que podía exponer ficheros de carpetas que el dueño no había elegido.

[IDOR / BOLA]nextcloud3 visitas0 me gusta0 veces compartido
26 sep 2026
5 min
BAJA#3599470

Nextcloud Collectives: un "emoji" de página con texto largo y saltos de línea bloqueaba la barra lateral

El endpoint que cambia el emoji de una página de Collectives aceptaba cualquier cadena. Un texto largo con saltos de línea deformaba la barra lateral y tapaba el acceso a las demás páginas.

[LÓGICA DE NEGOCIO]nextcloud3 visitas0 me gusta0 veces compartido
26 sep 2026
2 min