[IDOR / BOLA]3[XSS]2[SSRF]1[SQL INJECTION]1[RCE]6[APIS]1[LÓGICA DE NEGOCIO]1[AUTENTICACIÓN]2[CONFIGURACIÓN]1[OTROS]7
Resultados para “xss”
3 resultado(s)
MEDIA#3994016
Rails Action Text: el contenido de <code> y <pre> rompe su delimitador en to_markdown e inyecta Markdown arbitrario
En la rama main de Rails, un cuerpo de texto enriquecido con <code> o <pre> podía escapar de su delimitador en ActionText::Content#to_markdown y colar enlaces javascript: o HTML sin escapar en el Markdown generado.
[XSS]rails6 visitas▲0 me gusta↗0 veces compartido
25 sep 2026
5 min
5 min
ALTA#3930102
CORS mal configurado en admin.myndr.net: cualquier subdominio *.myndr.net podía leer el panel con credenciales
El panel de administración de Myndr aceptaba cualquier origen *.myndr.net (e incluso orígenes http://) con Access-Control-Allow-Credentials: true, lo que permitía leer respuestas autenticadas y nonces CSRF desde otro subdominio.
[CONFIGURACIÓN]myndr5 visitas▲0 me gusta↗0 veces compartido
25 sep 2026
3 min
3 min
ALTA#1398305
Dos formas de colar XSS en los comentarios de GitLab saltándose el saneamiento
Encadenando un fallo en el servidor (data-sourcepos) y otro en el cliente (el elemento gl-emoji) se conseguía ejecutar JavaScript a cualquiera que abriera un comentario.
[XSS]gitlab7 visitas▲0 me gusta↗0 veces compartido
22 sep 2026
2 min
2 min