Email y Comunicaciones
Email spoofing por falta de SPF/DKIM/DMARC, inyección en SMS e inyección en push notifications.
3 vulnerabilidades
Spoofing de Email (Sin SPF/DKIM/DMARC)
mediumSin registros DNS SPF, DKIM y DMARC, cualquiera puede enviar emails fingiendo ser de tu dominio — habilitando ataques de phishing contra tus usuarios.
CWE-290A05:2021
Inyección SMS
mediumIncluir input del usuario sin validar en mensajes SMS permite a los atacantes inyectar saltos de línea y crear mensajes fraudulentos que parecen venir de tu aplicación.
CWE-74A03:2021
Inyección de Notificaciones Push
lowIncluir input del usuario sin sanitizar en payloads de notificaciones push permite a los atacantes crear notificaciones engañosas a nombre de tu app.
CWE-74A03:2021