Los más vistos
Los reportes con más visitas, de más a menos.
curl 8.21.0 en Windows reutiliza conexiones Negotiate con la identidad equivocada (CVE-2026-19931)
En Windows con SSPI/Negotiate, libcurl 8.21.0 podía reutilizar una conexión autenticada con las credenciales del usuario de sesión para una petición que pedía otras credenciales, y el servidor la atendía con la identidad anterior.
2 min
curl con libpsl deja escapar cookies de un sufijo público a hosts hermanos (CVE-2026-82209)
Si un host que es sufijo público (como github.io) fija una cookie con Domain igual a sí mismo, curl la guarda con alcance de dominio y la envía a cualquier subdominio hermano, como attacker.github.io.
4 min
Desbordamiento de pila en ST_GeomFromGeoJSON de MariaDB: un usuario autenticado tumba todo el servidor
La función ST_GeomFromGeoJSON de MariaDB no limitaba la recursión al procesar GeometryCollection anidadas. Un GeoJSON muy profundo agotaba la pila y hacía caer el proceso mysqld entero.
4 min
Nextcloud files_lock: un colaborador con permiso de escritura podía bloquear para siempre un fichero ajeno
Un bloqueo de tipo TYPE_TOKEN colocado por quien tenía el fichero compartido no caducaba, el dueño no podía quitarlo y sobrevivía a la revocación del recurso compartido y al borrado de la cuenta. Solo se arreglaba tocando la base de datos.
4 min
Weblate: una búsqueda sin autenticar de 33 bytes consumía 52 s de CPU y frenaba a todos los usuarios
La gramática de búsqueda de Weblate sufría backtracking exponencial. Una consulta ?q= diminuta y sin autenticar consumía casi un minuto de CPU bajo un lock global, dejando inservible toda la instancia.
4 min
Desbordamiento de pila en MariaDB permite tumbar el servidor con un solo SET
Un identificador de charset o colación demasiado largo desbordaba un búfer de pila en MariaDB, permitiendo a cualquier usuario autenticado colgar todo el proceso mariadbd con una sola sentencia SQL.
2 min
Robo del "cambio" en la firma en frío de Monero mediante un unsigned_txset falsificado
Un monedero caliente malicioso con la clave de vista podía reescribir la dirección de cambio de una transacción sin firmar en Monero, logrando que el firmante en frío firmara un output de cambio gastable por el atacante.
7 min
MariaDB: una cuenta anónima podía cortar conexiones ajenas con KILL solo con presentar el nombre de la víctima
En MariaDB, la autorización de KILL comparaba el nombre de usuario que envía el cliente, no la cuenta autenticada. Una sesión anónima podía así terminar conexiones y consultas de otro usuario.
3 min
MariaDB: una colisión en la caché de privilegios permite a un rol heredar permisos de un usuario homónimo
La caché de privilegios de base de datos de MariaDB no distinguía entre un rol y un usuario conectado por socket UNIX con el mismo nombre, así que quien activaba el rol recibía los permisos del usuario.
3 min