[IDOR / BOLA]9[XSS]5[SSRF]2[SQL INJECTION]2[OAUTH Y SESIONES]2[RCE]7[APIS]4[LÓGICA DE NEGOCIO]9[AUTENTICACIÓN]9[CONFIGURACIÓN]4[CORRUPCIÓN DE MEMORIA]7[DENEGACIÓN DE SERVICIO]3[TLS Y CRIPTOGRAFÍA]2[PATH TRAVERSAL]2[OTRAS INYECCIONES]2[EXPOSICIÓN DE DATOS]1[OTROS]1
Programa: myndr
2 reportes publicados, del más reciente al más antiguo.
ALTA#3930957
CORS mal configurado en el panel de administración de Myndr: cualquier subdominio podía leer respuestas autenticadas
El panel admin.myndr.net reflejaba cualquier origen *.myndr.net con credenciales permitidas, así que una página en cualquier subdominio podía leer respuestas autenticadas del panel, incluido el nonce anti-CSRF.
[CONFIGURACIÓN]myndr
30 sep 2026
2 min
2 min
ALTA#3930102
CORS mal configurado en admin.myndr.net: cualquier subdominio *.myndr.net podía leer el panel con credenciales
El panel de administración de Myndr aceptaba cualquier origen *.myndr.net (e incluso orígenes http://) con Access-Control-Allow-Credentials: true, lo que permitía leer respuestas autenticadas y nonces CSRF desde otro subdominio.
[CONFIGURACIÓN]myndr
25 sep 2026
3 min
3 min