保護DataHogo
AprendeHerramientas GratisBlogPreciosPor qué construí estoIniciar sesionComenzar
Volver a todas las vulnerabilidades

Email y Comunicaciones

Email spoofing por falta de SPF/DKIM/DMARC, inyección en SMS e inyección en push notifications.

3 vulnerabilidades

Spoofing de Email (Sin SPF/DKIM/DMARC)

medium

Sin registros DNS SPF, DKIM y DMARC, cualquiera puede enviar emails fingiendo ser de tu dominio — habilitando ataques de phishing contra tus usuarios.

CWE-290A05:2021

Inyección SMS

medium

Incluir input del usuario sin validar en mensajes SMS permite a los atacantes inyectar saltos de línea y crear mensajes fraudulentos que parecen venir de tu aplicación.

CWE-74A03:2021

Inyección de Notificaciones Push

low

Incluir input del usuario sin sanitizar en payloads de notificaciones push permite a los atacantes crear notificaciones engañosas a nombre de tu app.

CWE-74A03:2021
保護DataHogo

Producto

  • Escáner de Seguridad
  • Seguridad para Vibecoders
  • Snyk Alternative
  • Precios

Recursos

  • Aprende
  • Herramientas Gratis
  • Blog

Empresa

  • Por qué construí esto
  • Terms
  • Privacy

© 2026 Data Hogo. All rights reserved.