保護DataHogo
AprendeHerramientas GratisBlogPreciosPor qué construí estoIniciar sesionComenzar
Volver a todas las vulnerabilidades

Serverless y Cloud

Abuso de timeout en funciones, roles con permisos excesivos, variables de entorno en logs, estado compartido en /tmp y fugas de estado en cold starts.

5 vulnerabilidades

Abuso de Timeout de Función

medium

Las funciones serverless sin timeout configurado pueden mantenerse corriendo indefinidamente con requests maliciosas, drenando tu presupuesto.

CWE-400A05:2021

Roles IAM Sobre-privilegiados

medium

Darle a funciones serverless o servicios más permisos IAM de los necesarios convierte una brecha menor en un compromiso total de la cuenta.

CWE-269A01:2021

Variables de Entorno en Logs

high

Loguear process.env vuelca todos tus secrets — API keys, contraseñas de base de datos, claves de firma — directamente en tu sistema de logs.

CWE-532A09:2021

Estado Compartido en /tmp

medium

Las funciones serverless reutilizan entornos de ejecución entre invocaciones, por lo que archivos sensibles escritos en /tmp pueden ser leídos por requests posteriores de otros usuarios.

CWE-377A02:2021

Fuga de Estado en Cold Start

medium

Las variables globales en funciones serverless persisten entre invocaciones en el mismo entorno de ejecución, filtrando datos de usuarios entre requests.

CWE-400A02:2021
保護DataHogo

Producto

  • Escáner de Seguridad
  • Seguridad para Vibecoders
  • Snyk Alternative
  • Precios

Recursos

  • Aprende
  • Herramientas Gratis
  • Blog

Empresa

  • Por qué construí esto
  • Terms
  • Privacy

© 2026 Data Hogo. All rights reserved.