Investigación y Análisis

Artículos sobre seguridad ofensiva, bug bounty y lo que he ido aprendiendo por el camino.

Bypass del WAF de CrowdSec AppSec por chunked transfer encoding (CVE-2026-44982)

Bypass del WAF de CrowdSec AppSec por chunked transfer encoding (CVE-2026-44982)

CVE-2026-44982 fue un bypass de WAF de una sola cabecera en el componente AppSec de CrowdSec. Mismo payload, Content-Length bloqueado, Transfer-Encoding: chunked colado al backend. La raíz era una línea en pkg/appsec/request.go. La misma forma se publicó en un bouncer oficial de CrowdSec y en la principal integración de Traefik de terceros, y se abordó en releases posteriores sin asignación de CVE.

Leer más →
Encontrando CVEs en WordPress: CVE-2026-39534, autorización ausente en WP Directory Kit

Encontrando CVEs en WordPress: CVE-2026-39534, autorización ausente en WP Directory Kit

CVE-2026-39534 fue un dispatcher con MVC propio en WP Directory Kit que cogía un nombre de método de la petición y lo llamaba. Sin autenticación, sin nonce, sin allowlist de modelos. Mandas un nombre de modelo, te devuelven las filas. Cómo el patrón dispatcher esconde esta clase de bug y una lista para encontrarlo en cualquier plugin que monte su propio MVC.

Leer más →