[IDOR / BOLA]9[XSS]12[SSRF]8[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]11[APIS]5[LÓGICA DE NEGOCIO]11[AUTENTICACIÓN]14[CONFIGURACIÓN]10[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]14[TLS Y CRIPTOGRAFÍA]8[PATH TRAVERSAL]5[OTRAS INYECCIONES]6[EXPOSICIÓN DE DATOS]5[OTROS]3
Programa: brave
2 reportes publicados, del más reciente al más antiguo.
BAJA#3665151
Brave Shields mostraba los dominios con subdominios numéricos reordenados y podía confundir el origen real
El panel de Brave Shields en escritorio mostraba 1.1.1.1.attacker.com como attacker.com.1.1.1.1, lo que podía hacer creer al usuario que estaba en un sitio de Cloudflare y facilitar el phishing.
[OTROS]brave
09 oct 2026
2 min
2 min
MEDIA#3693295
Brave para iOS: abrir un elemento de Playlist en pestaña privada se saltaba el bloqueo con Face ID
En Brave para iOS, la opción "Open in a New Private Tab" de Brave Playlist abría las pestañas privadas sin pedir Face ID ni código, aunque esa protección estuviese activada. Bastaba acceso físico al móvil.
[AUTENTICACIÓN]brave
04 oct 2026
2 min
2 min