Divulgación coordinada · Hallazgos certificados 2026

Vulnerability Research

c4sh$r Offensive Security Researcher

Busco los fallos que rompen el negocio, no solo el código. Cada tarjeta de esta página es un hallazgo real enviado a un programa de divulgación y revisado por su equipo de seguridad: qué falla, hasta dónde llega el impacto y cómo se arregla. Cuando el programa emite certificado oficial, lo tienes ahí para descargar.

TOTAL
0
Reportes aceptados
Σ CVSS
0
Puntos de criticidad acumulados
AVG
0
CVSS medio
MAX
0
CVSS máximo
PROG
0
Programas auditados

Distribución por criticidad

Puntuación asignada por cada programa (CVSS 4.0)
    Hallazgos

    Reportes con certificado

    Filtra por plataforma, programa o criticidad. Pulsa cualquier tarjeta para ver el detalle técnico completo y descargar el certificado.

    Plataforma
    Superficie
    Criticidad
    Ordenar
    Arsenal

    Herramientas propias

    Lo que no encuentro hecho, lo escribo. Código abierto, publicado y en uso durante las auditorías.

    Cómo trabajo

    Metodología

    Divulgación coordinada, pruebas proporcionadas y reportes que un ingeniero puede arreglar leyéndolos una sola vez.

    01

    Reconocimiento y lectura de código

    Mapeo de la superficie real: rutas, roles, flujos de negocio y, cuando el alcance lo permite, el código fuente. La mayoría de los hallazgos de esta página salieron de entender la lógica, no de lanzar un escáner.

    02

    Prueba mínima y reversible

    Se demuestra el impacto con la menor huella posible: una cuenta propia, un registro de prueba marcado como tal, nunca datos de terceros. Todo lo que se toca se comunica al programa para revertirlo.

    03

    Reporte accionable y honesto

    Causa raíz, impacto observado —separado del potencial— y mitigación concreta. La severidad se argumenta métrica a métrica en CVSS 4.0, sin inflarla: lo no verificado se declara como no verificado.