Reports

Todos los reportes

BAJA#4000185

HackerOne Code enviaba a Segment tokens de restablecimiento de contraseña todavía válidos

Al abrir un enlace de restablecimiento de contraseña de HackerOne Code, Segment recibía automáticamente el token completo y sin usar, asociado al mismo identificador anónimo que ya estaba vinculado al email y al ID del usuario.

[AUTENTICACIÓN]security5 visitas0 me gusta0 veces compartido
24 sep 2026
4 min
BAJA#3533697

Nextcloud Collectives: un enlace público permitía crear páginas aunque la edición estuviera limitada a administradores

La API de creación de páginas de Nextcloud Collectives no aplicaba la restricción «Allow editing for = Admins only», así que quien entraba por un enlace público de edición podía crear páginas llamando al endpoint directamente.

[APIS]nextcloud5 visitas0 me gusta0 veces compartido
24 sep 2026
2 min
MEDIA#188719

HackerOne: la función de "skills" filtraba a otros hackers los títulos de reportes enviados como prueba

Una consulta mal escrita en /settings/skills devolvía a cada hacker los reportes que otros habían aportado como prueba de sus habilidades. HackerOne lo corrigió en horas y pagó 10.000 $.

[IDOR / BOLA]security7 visitas1 me gusta0 veces compartido
23 sep 2026
3 min
BAJA#3913012

Roundcube: inyección de cabeceras SMTP persistente a través del campo "organización" de la identidad

El campo organization de las identidades de Roundcube se guardaba sin quitar saltos de línea y se copiaba tal cual a la cabecera Organization, lo que permitía añadir cabeceras como Bcc o From a todos los correos enviados.

[OTROS]nextcloud7 visitas0 me gusta0 veces compartido
23 sep 2026
3 min
MEDIA#3301553

Nextcloud files_lock: bloquear y desbloquear ficheros de otros usuarios usando su ruta WebDAV absoluta

El plugin DAV de files_lock abría el fichero del usuario indicado en la URL sin compararlo con el usuario autenticado, y además devolvía el token de bloqueo a quien no estaba autorizado.

[IDOR / BOLA]nextcloud9 visitas1 me gusta0 veces compartido
23 sep 2026
5 min
CRÍTICA#1154542

Cómo un fichero de imagen trucado lograba ejecución remota en GitLab (ExifTool)

GitLab pasaba las imágenes subidas por ExifTool para limpiar metadatos; renombrando un fichero DjVu como .jpg se colaba código Perl que el servidor ejecutaba. Es la CVE-2021-22205.

[RCE]gitlab8 visitas0 me gusta0 veces compartido
22 sep 2026
2 min
ALTA#827052

Leer cualquier fichero del servidor de GitLab moviendo una incidencia entre proyectos

Al copiar los adjuntos de una incidencia a otro proyecto, GitLab no validaba la ruta: con ../ se podía traer /etc/passwd o cualquier otro fichero del servidor.

[OTROS]gitlab7 visitas0 me gusta0 veces compartido
22 sep 2026
2 min
CRÍTICA#341876

De crear una tienda a ser root en Shopify: la cadena que empieza en un SSRF

Una plantilla que el generador de capturas ejecutaba permitía leer los metadatos de Google Cloud, robar el token de la cuenta de servicio y, vía Kubelet, acabar con shell root en los contenedores.

[SSRF]shopify9 visitas0 me gusta0 veces compartido
22 sep 2026
2 min
CRÍTICA#737140

Robar sesiones de Slack en masa con un HTTP request smuggling

Una desincronización entre el frontend y el backend de slackb.com dejaba envenenar el socket y desviar las cookies de sesión de otros usuarios a un servidor del atacante.

[OTROS]slack7 visitas0 me gusta0 veces compartido
22 sep 2026
2 min
CRÍTICA#470520

Ejecución remota en el cliente de Steam con solo mirar la info de un servidor

Un servidor de partidas malicioso respondía con un nombre de jugador larguísimo y desbordaba la pila del cliente de Steam; el ataque podía dispararse incluso desde una web con steam://.

[RCE]valve8 visitas0 me gusta0 veces compartido
22 sep 2026
2 min
ALTA#1439026

Saltarse la privacidad de Twitter para relacionar teléfonos y correos con cuentas

El flujo de login del cliente Android devolvía el ID de una cuenta a partir de su teléfono o email aunque el usuario hubiera desactivado esa opción; es el fallo detrás de la filtración de millones de cuentas.

[LÓGICA DE NEGOCIO]x7 visitas0 me gusta0 veces compartido
22 sep 2026
2 min
ALTA#1398305

Dos formas de colar XSS en los comentarios de GitLab saltándose el saneamiento

Encadenando un fallo en el servidor (data-sourcepos) y otro en el cliente (el elemento gl-emoji) se conseguía ejecutar JavaScript a cualquiera que abriera un comentario.

[XSS]gitlab7 visitas0 me gusta0 veces compartido
22 sep 2026
2 min