← Todos los posts

bug bounty

15 entradas con la etiqueta bug bounty.

Encontrando CVEs en WordPress: CVE-2026-39534, autorización ausente en WP Directory Kit

Encontrando CVEs en WordPress: CVE-2026-39534, autorización ausente en WP Directory Kit

CVE-2026-39534 fue un dispatcher con MVC propio en WP Directory Kit que cogía un nombre de método de la petición y lo llamaba. Sin autenticación, sin nonce, sin allowlist de modelos. Mandas un nombre de modelo, te devuelven las filas. Cómo el patrón dispatcher esconde esta clase de bug y una lista para encontrarlo en cualquier plugin que monte su propio MVC.

Leer más →