Navegación

La aplicación Click To Pray del Vaticano expuso a 719.000 usuarios a través de una falla en IDOR.

fuente: https://meterpreter.org/click-to-pray-idor-exposure/

Incluso una aplicación de oración demostró ser incapaz de guardar los secretos de los demás. Click To Pray, la aplicación oficial de la Red Mundial de Oración del Papa, expuso los nombres, direcciones de correo electrónico y otros datos de cientos de miles de usuarios. La causa fue una simple falla en su sistema de acceso.

Una investigadora de seguridad, con el alias BobDaHacker, descubrió el problema. Según su relato, informó de la vulnerabilidad a los propietarios del servicio el 3 de enero, pero transcurrieron seis meses sin respuesta.

Últimas noticias

01 DE OCTUBRE, 2026

La carga útil posterior a la explotación de Citrix NetScaler crea un superusuario y asigna un shell web a URL similares a CSS.

Se ha observado que ciberdelincuentes explotan una vulnerabilidad crítica de inyección de comandos previa a la autenticación en Citrix NetScaler ADC y NetScaler...

Leer artículo →
01 DE OCTUBRE, 2026

Microsoft bloqueará los ataques de inyección de scripts de Entra ID a partir de octubre.

Microsoft ha recordado a sus clientes que la solución de gestión de identidades y accesos (IAM) Entra ID contará con una mayor protección contra ataques de inye...

Leer artículo →
01 DE OCTUBRE, 2026

CISA advierte sobre una vulnerabilidad crítica de ejecución remota de código (RCE) antes de la autenticación en MikroTik RouterOS.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte sobre una nueva vulnerabilidad crítica en MikroTik RouterOS que podría pe...

Leer artículo →