2026-01-25guias
API1:2023 Broken Object Level Authorization
BOLA (API1:2023) ocurre cuando una API no verifica permisos por objeto y basta cambiar un ID en la ruta o el body para acceder o modificar recursos de otros usuarios. En este post verás cómo identificarlo, explotarlo de forma controlada ...