Skip to content

Tipos de vulnerabilidad

DenReanin edited this page Jun 6, 2026 · 1 revision

Tipos de vulnerabilidad

Gung12 cubre 12 categorías, agrupadas en cuatro familias. La severidad final de cada hallazgo depende de la técnica que lo dispara y de su confianza (ver Detección y confianza); los valores de abajo son ejemplos representativos observados en la validación.

Inyecciones

Tipo Cómo lo detecta Ejemplo de payload Severidad típica
SQLi (SQL Injection) Boolean-based (respuesta cambia), error-based (firma de error SQL) o time-based (retardo) ' OR '1'='1' -- Media a Alta
NoSQL Operadores que alteran la lógica de consulta {"$ne": null} Baja
XPath Inyección en consultas sobre backend XML ' or '1'='1 Alta
CMDi (Command Injection) Separadores de shell y verificación de la salida del comando ; whoami Alta
SSTI (Server-Side Template Injection) Evaluación de plantillas en el servidor {{7*7}}49 Alta
XXE (XML External Entity) Entidad externa que lee un archivo del sistema <!ENTITY xxe SYSTEM "file:///etc/passwd"> Alta

Lado del cliente

Tipo Cómo lo detecta Ejemplo de payload Severidad típica
XSS (Cross-Site Scripting) El payload se refleja ejecutable y sin sanitizar <script>alert("XSS")</script> Alta
HTMLi (HTML Injection) Etiquetas HTML reflejadas sin codificar <h1>htmli-test</h1> Alta

Fallos de protección

Tipo Cómo lo detecta Severidad típica
CSRF Ausencia de token anti-CSRF en el formulario (análisis estático) Baja / informativo
Open Redirect El parámetro provoca una redirección a un dominio externo Media

Lógica de negocio

Tipo Cómo lo detecta Severidad típica
File Upload Acepta la subida de un archivo peligroso (p. ej. shell.php) Media
Logic (errores de lógica) Comportamiento anómalo, como aceptar campos vacíos o valores inválidos Baja

Nota sobre falsos positivos

Algunos tipos (SQLi, CMDi, SSTI, XXE, Open Redirect) pueden generar falsos positivos cuando la página simplemente refleja la entrada del usuario. Gung12 los detecta y los marca con [reflexión?] mediante el filtro de reflexión. Ver Detección y confianza.

DOM XSS

La detección de DOM XSS está implementada pero no llegó a validarse en pruebas, por lo que se considera una capacidad demostrada de forma parcial.

Ver también: Detección y confianza · Entornos de prueba.

Clone this wiki locally