
CVE's que encontré. informes técnicos, ejemplos de explotación y recorridos de sesiones de fuzzing
Una lista de vulnerabilidades que encontré.
Algunas vulnerabilidades incluyen análisis técnicos detallados, exploits o incluso tutoriales de sesiones de fuzzing.
Algunas vulnerabilidades no tienen CVE porque los mantenedores me ignoraron, o porque un mantenedor no estuvo de acuerdo en que fuera un error de seguridad, decidí publicarlas también.
| CVE | Target | Short Description | Discovery Method | Write-up/report/other |
|---|---|---|---|---|
| CVE-2025-58364 | CUPS - Linux Printing Stack | DoS remoto mediante una respuesta de impresora falsa | Fuzzing de deserialización de paquetes IPP | informe, incluyendo fuzzing y explotación |
| CVE-2025-61915 | CUPS - Linux Printing Stack | Desbordamiento de pila (stack underflow) al analizar configuración con un exploit de cadena ROP | Fuzzing del analizador de configuración | informe, incluyendo fuzzing y explotación |
| CVE-2025-61915 (2) | CUPS - Linux Printing Stack | DoS local al analizar configuración debido a desreferencia de nulo | Fuzzing del analizador de configuración | informe, incluyendo explotación/README.md) |
| CVE-2026-27447 | CUPS - Linux Printing Stack | Bypass de autorización debido a comparación de nombres de usuario sin distinción de mayúsculas | Análisis de código estático del componente de autenticación de usuarios | informe, incluyendo demostración de encadenamiento con CVE-2025-61915 para obtener LPE de no privilegiado a root |
| CVE-2026-23246 | Linux Kernel | Escritura OOB basada en pila en mac80211 | CodeQL + análisis de código estático | Commit & informe |
| CVE-2026-31405 | Linux Kernel | Lectura OOB basada en pila en dvb-net | herramienta de IA desarrollada por mí; puede publicarse en el futuro | Commit & informe |
| CVE-2026-25883 | Vexa AI | SSRF: usuarios autenticados pueden configurar una URL arbitraria que recibe solicitudes HTTP POST | herramienta de IA desarrollada por mí; puede publicarse en el futuro | informe |
| CVE-2026-25058 | Vexa AI | IDOR: endpoint interno que devuelve datos de transcripción de cualquier reunión sin autenticación ni autorización | herramienta de IA desarrollada por mí; puede publicarse en el futuro | informe |
| No CVE | CUPS - Linux Printing Stack | Tiempo de espera de carga del servicio debido a inyección de configuración causa DoS local | Análisis de código estático de analizadores de configuración | Informe. El mantenedor no consideró esto una vulnerabilidad 🤷♂️ |
| No CVE | ksmbd - SMB1 | Lectura OOB debido a aritmética de punteros incorrecta | Análisis de código estático | Commit & informe. Después de fusionar mi commit, el mantenedor no respondió a mi solicitud de CVE. |