[IDOR / BOLA]9[XSS]10[SSRF]8[SQL INJECTION]3[OAUTH Y SESIONES]4[RCE]11[APIS]4[LÓGICA DE NEGOCIO]11[AUTENTICACIÓN]13[CONFIGURACIÓN]8[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]11[TLS Y CRIPTOGRAFÍA]7[PATH TRAVERSAL]5[OTRAS INYECCIONES]5[EXPOSICIÓN DE DATOS]2[OTROS]2
Programa: liberapay
2 reportes publicados, del más reciente al más antiguo.
BAJA#3721519
Liberapay: un miembro del equipo enlazaba una cuenta de Twitter caducada que cualquiera podía registrar
El perfil de un miembro del equipo de Liberapay mostraba como "verificada" una cuenta de X/Twitter que ya no existía. Quien la registrase podía hacerse pasar por él ante los donantes.
[CONFIGURACIÓN]liberapay
06 oct 2026
2 min
2 min
MEDIA#3878586
Liberapay: el historial de pagos de un equipo revelaba donantes que habían pedido no aparecer en listas públicas
La exportación pública de pagos de los equipos de Liberapay solo miraba la visibilidad que tenía la donación al pagarse, así que mostraba nombre, importe y fecha de donantes que después se habían ocultado.
[EXPOSICIÓN DE DATOS]liberapay
30 sep 2026
5 min
5 min