
Diapositivas educativas y material de demostración que explican la vulnerabilidad CosmicSting XXE (CVE-2024-34102) en Adobe Commerce y Magento, incluyendo demostración de explotación para concienciación de seguridad.
Este repositorio contiene diapositivas y material de demostración para mi charla sobre la última vulnerabilidad de entidad externa XML (XXE) en Adobe Commerce y Magento. El propósito de estos materiales es puramente educativo, diseñado para informar a desarrolladores, profesionales de seguridad y partes interesadas del comercio electrónico sobre esta vulnerabilidad, su impacto potencial y cómo protegerse contra ella.
Este material se proporciona solo con fines educativos. No soy responsable de ningún daño resultante del uso o mal uso de la información aquí proporcionada. Las técnicas discutidas y demostradas solo deben utilizarse en entornos controlados con fines educativos o de investigación ética en seguridad.