Próximamente · 8 labs

Próximos labs en BBLABS

Esto es lo que se viene. Suscríbete para acceder en cuanto se publiquen — sin esperas, sin spoilers tardíos.

#1
miércoles, 12 de agosto de 2026, 15:00

Stored XSS en el HTML exportado de transcripciones de un helpdesk

VDP
Media
HackerOne
~45 min
#XSS#Information Disclosure
Por @gorka
#2
miércoles, 19 de agosto de 2026, 15:00

Mutation XSS en el editor Trix (bypass sanitizer↔serializer)

VDP
Difícil
HackerOne
~85 min
#XSS#BAC#Information Disclosure
Por @gorka
#3
miércoles, 26 de agosto de 2026, 15:00

Escritura sin autorización en el endpoint de settings de un plugin de page-builder

VDP
Media
HackerOne
~55 min
#BAC#API Abuse#Information Disclosure
Por @gorka
#4
miércoles, 2 de septiembre de 2026, 15:00

Enumeración de artefactos internos vía la API de listado de una media library

VDP
Media
HackerOne
~50 min
#BAC#Information Disclosure#IDOR
Por @gorka
#5
miércoles, 9 de septiembre de 2026, 15:00

SQL injection error-based en la resolución de tenant de un portal de identidad

VDP
Media
HackerOne
~50 min
#SQLi#Information Disclosure
Por @gorka
#6
miércoles, 16 de septiembre de 2026, 15:00

SSRF en un webhook de media que bypassa su guard DNS por TOCTOU (check-then-use sin pinning)

VDP
Difícil
HackerOne
~90 min
#SSRF#Race Condition#API Abuse
Por @gorka
#7
miércoles, 23 de septiembre de 2026, 15:00

Blind SQL injection unauthenticated vía desincronización de un endpoint de peticiones agrupadas

VDP
Difícil
HackerOne
~85 min
#SQLi#Information Disclosure#API Abuse
Por @gorka
#8
miércoles, 30 de septiembre de 2026, 15:00

IDOR horizontal en la API de contenidos de un editor de notebooks colaborativos

VDP
Media
HackerOne
~55 min
#IDOR#BAC#API Abuse
Por @gorka

Acceso inmediato

En cuanto se publican, son tuyos

Nuevos labs cada semana basados en reportes reales de bug bounty. Cancela cuando quieras.

Crea tu cuenta y reserva tu sitio