Vulnerabilidades publicadas por Secur0
Explora la lista de CVEs reportados a través de los programas de Secur0. Consulta detalles técnicos y estados de vulnerabilidades.
CVE-2026-59239
XSS almacenado en el cuerpo de los correos de Prospero Flow CRM permite la toma de control de cuentas de administrador
Alta
CVE-2026-59235
Falta de autorización en Prospero Flow CRM permite a usuarios con pocos privilegios leer todas las cuentas bancarias
Alta
CVE-2026-13164
Registro de cuentas no autenticado en MailerUp permite acceder a los datos de correo almacenados
Alta
CVE-2026-59232
Stored Cross-site Scripting en Prospero Flow CRM permite ejecución de JavaScript mediante el campo name del formulario de lead
Media
CVE-2026-59231
Server-Side Request Forgery en Pentestify permite peticiones salientes desde el servidor mediante URLs de imagen no validadas
Media
CVE-2026-59240
IDOR en Prospero Flow CRM permite eliminar notificaciones de otros usuarios
Media
CVE-2026-59238
XSS almacenado en Pentestify mediante imágenes de findings y logo de cliente sin sanitizar
Media
CVE-2026-59237
IDOR en la API de Order de Prospero Flow CRM permite leer y modificar pedidos de otras empresas
Media
CVE-2026-59236
Elusión de autorización en la importación por Excel de Prospero Flow CRM permite inyectar registros en el tenant de otras empresas
Media
CVE-2026-59234
IDOR en Prospero Flow CRM permite eliminar los eventos de calendario de otros usuarios
Media
CVE-2026-13163
Falta de validación de entrada en el parámetro de Mailerup conduce a Open Redirect
Media
CVE-2026-13150
SSRF en el endpoint de generación de PDF de Pentestify mediante cabecera Host manipulada
Media
¿Has encontrado una vulnerabilidad? Saber más en nuestra Política de divulgación