Verlo funcionar
Esta página muestra cómo debe leerse un hallazgo. El registro es de Nubesti Security Lab. No es un cliente, no es un hostname de producción y no es una divulgación de un tercero.
Registro de laboratorio
| Campo | Valor |
|---|---|
| Activo | api.lab.nubesti.test |
| Hallazgo | Broken object-level authorization |
| Severidad | Critical |
| MITRE ATT&CK | T1190 — Exploit Public-Facing Application |
| Evidencia | Par petición / respuesta de un replay controlado |
| Explotabilidad | Validado en laboratorio |
| Impacto | Lectura no autorizada de registros de otra cuenta en el dataset de lab |
| Remediación | Autorización a nivel de objeto en cada acceso; test de regresión |
| Estado | Corregido en lab build 2026.09 |
| Retest | Passed |
Recorrido del producto
El embed es un tour de la interfaz, no evidencia sobre un cliente nombrado.
Para probar sus activos: KYC de pago, autorización y el portal.
¿Listo para probar un
alcance autorizado?
KYC de pago antes de las pruebas
Evidencia en cada hallazgo
Parada desde el portal