Verlo funcionar

Esta página muestra cómo debe leerse un hallazgo. El registro es de Nubesti Security Lab. No es un cliente, no es un hostname de producción y no es una divulgación de un tercero.

Registro de laboratorio

CampoValor
Activoapi.lab.nubesti.test
HallazgoBroken object-level authorization
SeveridadCritical
MITRE ATT&CKT1190 — Exploit Public-Facing Application
EvidenciaPar petición / respuesta de un replay controlado
ExplotabilidadValidado en laboratorio
ImpactoLectura no autorizada de registros de otra cuenta en el dataset de lab
RemediaciónAutorización a nivel de objeto en cada acceso; test de regresión
EstadoCorregido en lab build 2026.09
RetestPassed

Recorrido del producto

El embed es un tour de la interfaz, no evidencia sobre un cliente nombrado.

Para probar sus activos: KYC de pago, autorización y el portal.

¿Listo para probar un
alcance autorizado?

KYC de pago antes de las pruebas
Evidencia en cada hallazgo
Parada desde el portal