Nombre de la amenaza | Descripción |
Inyección SQL | Una debilidad de seguridad donde los atacantes insertan comandos SQL maliciosos en las consultas a la base de datos de un sitio web. Esto puede permitirles ver, modificar o eliminar información a la que no deberían tener acceso. |
Cross-Site Scripting | Cuando los atacantes colocan scripts maliciosos en un sitio web de confianza, haciendo que muestre contenido no deseado o robe datos de los visitantes. |
Inclusión de archivos locales | Una vulnerabilidad que permite a los atacantes engañar a un sitio web para que cargue o muestre archivos almacenados en su propio servidor. Esto puede llevar al robo de información, ejecución de código malicioso o ataques adicionales. |
Inclusión de archivos remotos | Una vulnerabilidad en la que un sitio web es engañado para cargar archivos desde un servidor externo. Si esos archivos contienen código malicioso, el atacante puede tomar el control del comportamiento del sitio web. |
Inyección de código PHP/Java | Cuando los atacantes añaden código PHP o Java malicioso a la programación de un sitio web. El sitio ejecuta este código, lo que puede ocurrir si la entrada del usuario no se verifica o filtra adecuadamente. |
HTTPoxy | Una vulnerabilidad en algunas aplicaciones web que permite a los atacantes redirigir el tráfico web manipulando ciertos ajustes del servidor, lo que puede llevar a interceptar o alterar datos. |
Shellshock | Un error en algunos sistemas Linux/Unix que permite a los atacantes ejecutar sus propios comandos en el sistema enviando datos especialmente diseñados al servidor. |
Inyección de Shell Unix/Windows | Cuando los atacantes envían comandos maliciosos a través de una aplicación vulnerable, obteniendo la capacidad de ejecutar esos comandos directamente en el sistema operativo del servidor. |
Fijación de sesión | Un método en el que los atacantes fuerzan o adivinan el ID de sesión de un usuario (la “clave” que mantiene la sesión activa) para secuestrar la cuenta durante una sesión activa. |
Detección de escáneres/bots | Medidas de seguridad que detectan y limitan herramientas automatizadas, como bots o escáneres, que intentan encontrar vulnerabilidades o sobrecargar el sitio web. |
Filtraciones de metadatos/errores | Cuando un sitio web revela accidentalmente detalles privados o sensibles en datos ocultos o mensajes de error, que los atacantes pueden aprovechar. |