Vulnerabilidades publicadas por Secur0
Explora la lista de CVEs reportados a través de los programas de Secur0. Consulta detalles técnicos y estados de vulnerabilidades.
CVE-2026-59235
Falta de autorización en Prospero Flow CRM permite a usuarios con pocos privilegios leer todas las cuentas bancarias
Alta
CVE-2026-13164
Registro de cuentas no autenticado en MailerUp permite acceder a los datos de correo almacenados
Alta
CVE-2026-59238
XSS almacenado en Pentestify mediante imágenes de findings y logo de cliente sin sanitizar
Media
CVE-2026-59237
IDOR en la API de Order de Prospero Flow CRM permite leer y modificar pedidos de otras empresas
Media
CVE-2026-59236
Elusión de autorización en la importación por Excel de Prospero Flow CRM permite inyectar registros en el tenant de otras empresas
Media
CVE-2026-59234
IDOR en Prospero Flow CRM permite eliminar los eventos de calendario de otros usuarios
Media
CVE-2026-13163
Falta de validación de entrada en el parámetro de Mailerup conduce a Open Redirect
Media
CVE-2026-13150
SSRF en el endpoint de generación de PDF de Pentestify mediante cabecera Host manipulada
Media
¿Has encontrado una vulnerabilidad? Saber más en nuestra Política de divulgación