Etiqueta
#SQLi
Exploit CVE-2026-42208: inyección SQL sin autenticación en LiteLLM mediante token Bearer
Análisis técnico de CVE-2026-42208, una vulnerabilidad crítica de inyección SQL sin autenticación (CVSS 9.3) en la API del proxy de LiteLLM. Una parametrización incorrecta del token Bearer dentro de consultas SQL sin procesar, usadas para combinaciones complejas de varias tablas, permite ataques ciegos de temporización basados en condiciones booleanas, lo que posibilita que atacantes sin autenticación exfiltren datos sensibles de la base de datos, incluidas claves de API virtuales, información de usuarios y registros de gasto de LLM.
22 de mayo de 2026
Investigación de la inyección SQL en Dolibarr (CVE-2024-5315)
CVE-2024-5315, una inyección SQL en Dolibarr explotada activamente, con una versión corregida ind...
14 de julio de 2024
zCamera, una aplicación con más de 100M de instalaciones: del compromiso remoto a las fugas de datos
Este artículo es un análisis técnico en profundidad que muestra cómo una aplicación de imágenes c...
4 de julio de 2023