Etiqueta
#XSS
Análisis de la última versión de GoPhish: evaluación del código fuente con Ostorlab Agentic Deep Scan
Una evaluación técnica de la última versión de GoPhish que examina cómo gestiona la plataforma la confianza: identidad, contenido no confiable, propiedad de los objetos, ciclo de vida de las credenciales y solicitudes salientes. El análisis del código fuente con Ostorlab Agentic Deep Scan permitió establecer los ocho hallazgos del informe, las PoC y las prioridades de corrección.
16 de julio de 2026
CVE-2025-68461: evasión del sanitizador de Roundcube mediante SVG animate (XSS)
CVE-2025-68461 (CVSS 7.2) permite que las etiquetas SVG animate eludan el sanitizador de Roundcub...
17 de marzo de 2026
GHSA-cr3w-cw5w-h3fj: RCE mediante 1 clic en Saltcorn
Análisis de GHSA-cr3w-cw5w-h3fj, una vulnerabilidad crítica de XSS a RCE con CVSS 9.7 en Saltcorn...
11 de marzo de 2026
Automatización de la investigación de seguridad: un motor de IA explota un XSS almacenado en Zulip (CVE-2025-52559)
Este artículo presenta un análisis detallado y práctico, junto con una prueba de concepto, de la ...
28 de julio de 2025
Más artículos con la etiqueta #XSS
Análisis en profundidad: vulnerabilidad de XSS almacenado en el plugin LiteSpeed Cache para WordPress (CVE-2024-47374)
Un análisis detallado de la vulnerabilidad CVE-2024-47374 que afecta al plugin LiteSpeed Cache para WordPress, su impacto y un desglose técnico de nuestro método de detección.
10 de octubre de 2024
Mejora de la detección de XSS en PostMessage mediante instrumentación con objetos Proxy
El artículo presenta un nuevo método para detectar vulnerabilidades de cross-site scripting (XSS) en PostMessage mediante objetos Proxy de JavaScript, que mejora las técnicas tradicionales de fuzzing dinámico.
4 de abril de 2024
Cómo encontrar payloads XSS políglotas sobrehumanos con algoritmos genéticos
Este artículo es un análisis técnico en profundidad de cómo pueden aprovecharse los algoritmos genéticos para crear payloads XSS políglotas sobrehumanos.
1 de marzo de 2021
Estrategias de fuzzing para DOM XSS - Parte 1
Las XSS siguen siendo, con diferencia, el tipo de vulnerabilidad más común; este artículo presenta estrategias para automatizar la búsqueda de XSS.
22 de diciembre de 2018