Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-24332 — Fuga de privacidad de Discord sin parchear que permite la inferencia de presencia mientras se está Invisible. | Kitploit
Herramientas/GitHubGitHub/0cqb/cve-2026-24332
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPrivacidadAprendizaje y Educación
GitHub0cqb/cve-2026-24332

CVE-2026-24332

Fuga de privacidad de Discord sin parchear que permite la inferencia de presencia mientras se está Invisible.

Ver Repositorio
hace 13h 48mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-24332 – Fuga de presencia en el modo invisible de Discord

Resumen

Este repositorio documenta CVE-2026-24332, un problema no parcheado que afecta la privacidad del cliente y la API de Discord. La vulnerabilidad permite a clientes externos determinar si un usuario marcado como Invisible está realmente en línea.

Detalles

  • CWE-200: Exposición de información sensible
  • CVSS: 4.3 (Medio)
  • Estado: Sin parchear (a partir de 2026)
  • Impacto: Fuga de privacidad

El sistema de presencia por WebSocket de Discord incluye a los usuarios Invisibles en el array presences, mientras que los usuarios realmente desconectados son excluidos. Esta discrepancia permite a un atacante inferir el estado real en línea de un usuario incluso cuando este intenta ocultarlo.

Impacto

Una explotación exitosa podría permitir:

  • Detección del estado real en línea/desconectado de un usuario
  • Seguimiento de los patrones de actividad del usuario
  • Elusión de los controles de privacidad previstos por Discord

Esto no es una vulnerabilidad de ejecución remota de código. Es estrictamente un problema de divulgación de información.

Prueba de concepto

El PoC incluido es seguro y no destructivo.
Solo demuestra la inferencia del estado de presencia utilizando el comportamiento público del gateway de Discord.

No se realiza ninguna toma de control de cuenta, acceso a credenciales ni acciones no autorizadas.

Descargo de responsabilidad

Este repositorio es solo para fines educativos y de investigación.

Descargar herramienta