Reflejo Peligroso
Un buscador refleja tu término de búsqueda sin sanitizar. Encontrá el punto de inyección.
DOM XSS
// CATÁLOGO
Filtrá por track, dificultad, modalidad o estado. Empezá donde quieras.
Un buscador refleja tu término de búsqueda sin sanitizar. Encontrá el punto de inyección.
DOM XSS
Una función de merge en el front deja escribir sobre Object.prototype desde tu input.
Prototype Pollution (cliente)
Un cierre de sesión redirige a la URL que venga en el parámetro next, sin validarla.
Open Redirect
Un login compara credenciales con == y confía en tipos que el atacante controla.
Bypass de auth por coerción de tipos
Un login pasa el body del request directo a una query estilo MongoDB.
NoSQL Injection
El detalle de un pedido se sirve por ID sin comprobar que sea tuyo.
IDOR / Broken Access Control
Un previsualizador de URLs pide del lado servidor cualquier dirección que le des.
SSRF
El server verifica el JWT confiando en el algoritmo que declara el propio token.
JWT alg:none
Un panel lee su configuración del DOM; un sanitizador deja pasar id y name.
DOM Clobbering
Una herramienta de red arma la línea de shell concatenando lo que escribís.
OS Command Injection
Un endpoint de Node fusiona JSON del cliente en la config global y contamina Object.prototype.
Prototype Pollution (servidor)
La contaminación de prototipos escala hasta ejecución remota de comandos vía template o child_process.
Prototype Pollution → RCE