Producción beta La plataforma está en fase de pruebas y transformación continua. Puedes subir cursos y usar el campus con normalidad; disculpa cualquier ajuste temporal mientras consolidamos la experiencia.
VULNHUNTERS ACADEMY
VulnHunters Cyber Newsroom

ZDI-26-452: Vulnerabilidad de redireccionamiento abierto de Dify AI Workflow oauth_redirect_url

Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Dify. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La ZDI ha asignado una calificación CVSS...

23/07/2026 07:00 publicación ZD fuente externa ES idioma de lectura
Briefing traducido VulnHunters ZDI Published Advisories

Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Dify. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La ZDI le ha asignado una calificación CVSS de 5,4.

Volver al radar Leer original

Fuente: ZD