[IDOR / BOLA]9[XSS]10[SSRF]7[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]10[APIS]4[LÓGICA DE NEGOCIO]10[AUTENTICACIÓN]12[CONFIGURACIÓN]6[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]9[TLS Y CRIPTOGRAFÍA]6[PATH TRAVERSAL]4[OTRAS INYECCIONES]4[EXPOSICIÓN DE DATOS]2[OTROS]1
Programa: khanacademy
2 reportes publicados, del más reciente al más antiguo.
ALTA#3987499
Khan Academy: la página de restablecer contraseña agotaba la memoria del navegador del usuario
En Khan Academy, abrir /pwreset?action=reset con la sesión iniciada hacía que la página generara sola miles de peticiones hasta agotar la memoria y bloquear el navegador de quien la visitaba.
[DENEGACIÓN DE SERVICIO]khanacademy
05 oct 2026
1 min
1 min
CRÍTICA#3723458
Khan Academy: una expresión regular con puntos sin escapar permitía robar el token de sesión y tomar cuentas con un clic
Un fallo en la regex que valida el parámetro continue dejaba redirigir a un dominio .app del atacante, que recibía el token de transferencia de sesión de la víctima y lo reutilizaba para entrar en su cuenta.
[OAUTH Y SESIONES]khanacademy
02 oct 2026
4 min
4 min