Research & disclosure responsable

Vulnerabilidades que encontramos y reportamos.

Un registro de hallazgos de seguridad que descubrimos, reportamos de forma responsable y acompañamos hasta su corrección. Algunos se mantienen anonimizados por acuerdos de confidencialidad.

Flow Payment para WordPress
Media · CVSS 5.1
CVE-2026-57857Cross-Site Scripting reflejado (CWE-79)

El plugin Flow Payment para WordPress (versiones ≤ 3.0.8) no sanitizaba el parámetro error_message en la página de checkout de WooCommerce, permitiendo inyectar y ejecutar JavaScript arbitrario en el navegador de la víctima. Reportado de forma responsable y corregido por el proveedor en la versión 3.0.9.

Corregida2026

Ciertos hallazgos se mantienen bajo acuerdo de confidencialidad y no aparecen en este listado.

¿Quieres una evaluación con esta profundidad?

Habla con el equipo