| CVE-2025-58364 | CUPS - Linux Printing Stack | DoS remoto mediante una respuesta de impresora falsa | Fuzzing de deserialización de paquetes IPP | informe, incluyendo fuzzing y explotación |
| CVE-2025-61915 | CUPS - Linux Printing Stack | Desbordamiento de pila (stack underflow) al analizar configuración con un exploit de cadena ROP | Fuzzing del analizador de configuración | informe, incluyendo fuzzing y explotación |
| CVE-2025-61915 (2) | CUPS - Linux Printing Stack | DoS local al analizar configuración debido a desreferencia de nulo | Fuzzing del analizador de configuración | informe, incluyendo explotación |
| CVE-2026-27447 | CUPS - Linux Printing Stack | Bypass de autorización debido a comparación de nombres de usuario sin distinción de mayúsculas | Análisis de código estático del componente de autenticación de usuarios | informe, incluyendo demostración de encadenamiento con CVE-2025-61915 para obtener LPE de no privilegiado a root |
| CVE-2026-23246 | Linux Kernel | Escritura OOB basada en pila en mac80211 | CodeQL + análisis de código estático | Commit & informe |
| CVE-2026-31405 | Linux Kernel | Lectura OOB basada en pila en dvb-net | herramienta de IA desarrollada por mí; puede publicarse en el futuro | Commit & informe |
| CVE-2026-25883 | Vexa AI | SSRF: usuarios autenticados pueden configurar una URL arbitraria que recibe solicitudes HTTP POST | herramienta de IA desarrollada por mí; puede publicarse en el futuro |