Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-27579-CORS-Misconfiguration-Leading-to-Authenticated-Data-Exposure — CVE-2026-27579 - Configuración incorrecta de CORS – Origen arbitrario con credenciales → Exposición autenticada de datos de cuenta entre orígenes | Kitploit
Herramientas/GitHubGitHub/adityabhatt3010/cve-2026-27579-cors-misconfiguration-leading-to-authenticated-data-exposure
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosSeguridad WebAprendizaje y Educación
GitHubadityabhatt3010/cve-2026-27579-cors-misconfiguration-leading-to-authenticated-data-exposure

CVE-2026-27579-CORS-Misconfiguration-Leading-to-Authenticated-Data-Exposure

CVE-2026-27579 - Configuración incorrecta de CORS – Origen arbitrario con credenciales → Exposición autenticada de datos de cuenta entre orígenes

Ver Repositorio
3hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-27579 – Configuración incorrecta de CORS que conduce a la exposición de datos autenticados

📌 Referencia de aviso

  • ID de CVE: CVE-2026-27579
  • GHSA: GHSA-qh5m-p8jh-hx88
  • Proveedor: karnop
  • Producto: realtime-collaboration-platform
  • Gravedad: ALTA (CVSS 7.4)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N

CVE-2026-27579


🧠 Resumen de la vulnerabilidad

El proyecto realtime-collaboration-platform contenía una configuración incorrecta de CORS en su configuración de backend de Appwrite.

El servidor:

  • Permitía orígenes arbitrarios
  • Habilitaba Access-Control-Allow-Credentials: true

Esta combinación permitía que un dominio controlado por el atacante:

  • Enviara solicitudes autenticadas de origen cruzado
  • Incluyera automáticamente las cookies de sesión de la víctima
  • Leyera datos confidenciales de cuentas de usuario desde las respuestas

Esto resultó en la exposición de:

  • Dirección de correo electrónico
  • Identificadores de cuenta
  • Estado de MFA

🔎 Causa raíz

El backend no logró validar y restringir adecuadamente la cabecera Origin.

Configuración incorrecta:

root@kitploit:~
Access-Control-Allow-Origin: *
Access-Control-Allow-Credentials: true

O reflexión dinámica de orígenes arbitrarios.

Esto viola los principios de seguridad de CORS porque:

Los navegadores permiten solicitudes de origen cruzado con credenciales solo cuando el origen está explícitamente confiado.

En cambio, la aplicación confiaba en cualquier origen, creando un vector de exfiltración de datos de origen cruzado.


⚠️ Análisis de impacto

Área de impactoEfecto
ConfidencialidadALTO
IntegridadNinguno
DisponibilidadNinguno
AlcanceCambiado

Un atacante podría:

  1. Alojar una página web maliciosa.
  2. Atraer a una víctima con sesión iniciada.
  3. Enviar solicitudes XHR/fetch autenticadas.
  4. Leer respuestas JSON que contienen datos confidenciales de la cuenta.

No se requiere privilegio directo.

Esto lo convierte en un poderoso ataque del lado del cliente con potencial de explotación en el mundo real.


🧪 Flujo conceptual de prueba de concepto

root@kitploit:~
fetch("https://target-appwrite-endpoint/v1/account", {
    credentials: "include"
})
.then(res => res.json())
.then(data => {
    console.log("Exfiltrated:", data);
});

Si la víctima tiene la sesión iniciada, su cookie de sesión se incluye automáticamente.

Debido al CORS permisivo, el atacante puede leer la respuesta.

CORS


🛡️ Remediación

La mitigación adecuada requiere:

  • Restringir explícitamente los orígenes permitidos
  • Eliminar el uso de orígenes comodín
  • Deshabilitar credenciales para orígenes no confiables
  • Aplicar una validación estricta de orígenes

Ejemplo de configuración correcta:

root@kitploit:~
Access-Control-Allow-Origin: https://trusted-domain.com
Access-Control-Allow-Credentials: true

O:

root@kitploit:~
Access-Control-Allow-Origin: *
Access-Control-Allow-Credentials: false

📚 CWEs

  • CWE-346: Error de validación de origen
  • CWE-942: Política de dominio cruzado permisiva con dominios no confiables

🔥 Lección clave de seguridad

Configuración incorrecta de CORS + credenciales = Fuga de datos.

Nunca permitas:

root@kitploit:~
* + credentials=true

Descargar herramienta