Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Etiqueta

#SQLi

Artículos: 3

Análisis técnico de CVE-2026-42208, una vulnerabilidad crítica de inyección SQL sin autenticación (CVSS 9.3) en la API del proxy de LiteLLM. Una parametrización incorrecta del token Bearer dentro de consultas SQL sin procesar, usadas para combinaciones complejas de varias tablas, permite ataques ciegos de temporización basados en condiciones booleanas, lo que posibilita que atacantes sin autenticación exfiltren datos sensibles de la base de datos, incluidas claves de API virtuales, información de usuarios y registros de gasto de LLM.

Seguridad

Investigación de la inyección SQL en Dolibarr (CVE-2024-5315)

CVE-2024-5315, una inyección SQL en Dolibarr explotada activamente, con una versión corregida ind...

14 de julio de 2024

Seguridad

zCamera, una aplicación con más de 100M de instalaciones: del compromiso remoto a las fugas de datos

Este artículo es un análisis técnico en profundidad que muestra cómo una aplicación de imágenes c...

4 de julio de 2023