Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Etiqueta

#XSS

Artículos: 8

Una evaluación técnica de la última versión de GoPhish que examina cómo gestiona la plataforma la confianza: identidad, contenido no confiable, propiedad de los objetos, ciclo de vida de las credenciales y solicitudes salientes. El análisis del código fuente con Ostorlab Agentic Deep Scan permitió establecer los ocho hallazgos del informe, las PoC y las prioridades de corrección.

Seguridad

CVE-2025-68461: evasión del sanitizador de Roundcube mediante SVG animate (XSS)

CVE-2025-68461 (CVSS 7.2) permite que las etiquetas SVG animate eludan el sanitizador de Roundcub...

17 de marzo de 2026

Seguridad

GHSA-cr3w-cw5w-h3fj: RCE mediante 1 clic en Saltcorn

Análisis de GHSA-cr3w-cw5w-h3fj, una vulnerabilidad crítica de XSS a RCE con CVSS 9.7 en Saltcorn...

11 de marzo de 2026

Seguridad

Automatización de la investigación de seguridad: un motor de IA explota un XSS almacenado en Zulip (CVE-2025-52559)

Este artículo presenta un análisis detallado y práctico, junto con una prueba de concepto, de la ...

28 de julio de 2025

Más artículos con la etiqueta #XSS

Análisis en profundidad: vulnerabilidad de XSS almacenado en el plugin LiteSpeed Cache para WordPress (CVE-2024-47374)

Un análisis detallado de la vulnerabilidad CVE-2024-47374 que afecta al plugin LiteSpeed Cache para WordPress, su impacto y un desglose técnico de nuestro método de detección.

10 de octubre de 2024

Mejora de la detección de XSS en PostMessage mediante instrumentación con objetos Proxy

El artículo presenta un nuevo método para detectar vulnerabilidades de cross-site scripting (XSS) en PostMessage mediante objetos Proxy de JavaScript, que mejora las técnicas tradicionales de fuzzing dinámico.

4 de abril de 2024

Cómo encontrar payloads XSS políglotas sobrehumanos con algoritmos genéticos

Este artículo es un análisis técnico en profundidad de cómo pueden aprovecharse los algoritmos genéticos para crear payloads XSS políglotas sobrehumanos.

1 de marzo de 2021

Estrategias de fuzzing para DOM XSS - Parte 1

Las XSS siguen siendo, con diferencia, el tipo de vulnerabilidad más común; este artículo presenta estrategias para automatizar la búsqueda de XSS.

22 de diciembre de 2018