UIDDISCLOSE

Writeups

7 publications

Writeup6.1CVE-2026-3377CWE-79

XSS almacenado en comentarios del panel de soporte

On Initech

El cuerpo del comentario se renderiza sin sanitizar, permitiendo <img src=x onerror> que ejecuta en la sesión del agente de soporte.

XSSstored
@m3sh 1 min00
Writeup9.8CVE-2026-10842CWE-1336Remediating

SSTI a RCE en ACME Portal vía plantillas Jinja2

On ACME

El parámetro name del render de plantillas se evalúa server-side sin sandbox, permitiendo ejecución remota de código con una expresión Jinja2.

SSTIRCEJinja2