CWE

Informativo

Common Weakness Enumeration

Definición

CWE (Common Weakness Enumeration) es un catálogo comunitario de debilidades de software y hardware organizadas por categorías. A diferencia de CVE que identifica vulnerabilidades específicas, CWE clasifica los tipos de debilidades (por ejemplo, CWE-79 para XSS, CWE-89 para SQLi). Es mantenido por MITRE y sirve como taxonomía estándar para categorizar vulnerabilidades.

Impacto

Clasificación estandarizada de tipos de vulnerabilidadesAnálisis de tendencias de debilidades en softwareMejora de procesos de desarrollo seguroReferencia en herramientas SAST/DAST y scannersRequisito en reportes de bug bounty de alta calidad

Ejemplos

CWEs más comunes en bug bounty

Los CWEs más reportados en programas de bug bounty incluyen: CWE-79 (XSS), CWE-89 (SQL Injection), CWE-639 (IDOR), CWE-352 (CSRF), CWE-918 (SSRF), CWE-22 (Path Traversal), CWE-78 (OS Command Injection). Conocer el CWE correspondiente mejora la calidad del reporte.

Practica CWE con labs reales

Aplica lo que has aprendido en entornos seguros basados en reportes de bug bounty.

Ver labs de práctica
816

hunters entrenando

56

labs de reportes reales

1326

completaciones

$231.410

en bounties practicados

34 flags capturadas esta semana·Reportes reales de HackerOne · Bugcrowd · Intigriti·Sin permanencia·Academy gratis
BBLabs · bug bounty en español

Deja de leer sobre bugs y empieza a cazarlos

Crea tu cuenta gratis y practica sobre labs basados en reportes reales que pagaron miles de euros. La Academy es gratis para siempre.

Sin tarjeta · Academy gratis · cancela cuando quieras