[IDOR / BOLA]9[XSS]9[SSRF]5[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]8[APIS]4[LÓGICA DE NEGOCIO]10[AUTENTICACIÓN]10[CONFIGURACIÓN]5[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]6[TLS Y CRIPTOGRAFÍA]4[PATH TRAVERSAL]2[OTRAS INYECCIONES]4[EXPOSICIÓN DE DATOS]2[OTROS]1
Programa: basecamp
2 reportes publicados, del más reciente al más antiguo.
MEDIA#3764217
Basecamp para Android: una actividad exportada permitía cerrar la sesión del usuario desde otra app
La actividad StartActivity de la app de Basecamp para Android estaba exportada sin permiso, así que cualquier app del mismo móvil, sin pedir permisos, podía devolver al usuario a la pantalla de inicio de sesión de forma repetida.
[DENEGACIÓN DE SERVICIO]basecamp
03 oct 2026
4 min
4 min
BAJA#3581911
XSS almacenado en el editor Trix 2.1.16 de Basecamp: atributos serializados que se saltan DOMPurify
Trix 2.1.16 conservaba cualquier atributo data-trix- y, al serializar, aplicaba sin filtrar los atributos guardados en data-trix-serialized-attributes, lo que permitía colar manejadores como onerror en el HTML final.
[XSS]basecamp
01 oct 2026
4 min
4 min