<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9"
        xmlns:news="http://www.google.com/schemas/sitemap-news/0.9"
        xmlns:image="http://www.google.com/schemas/sitemap-image/1.1">
  <url>
    <loc>https://laautopsia.com/vulnerabilidad/ssrf-budibase-via-fetch-proteccion-uploadurl-durante-generacion</loc>
    <image:image>
      <image:loc>https://storage.googleapis.com/autopsia-45ba4.firebasestorage.app/vulnerabilities/GHSA-hfhx-w8p8-4hc7/apisdom-autopsia-alertas-a1-2026-07-25-1.webp</image:loc>
    </image:image>
    <news:news>
      <news:publication>
        <news:name>La AutopsIA</news:name>
        <news:language>es</news:language>
      </news:publication>
      <news:publication_date>2026-07-25T20:15:40.431Z</news:publication_date>
      <news:title>SSRF en Budibase via fetch() sin protección en uploadUrl durante generación de tablas con IA</news:title>
    </news:news>
  </url>
  <url>
    <loc>https://laautopsia.com/vulnerabilidad/open-webui-sobrescritura-mensajes-canales-ajenos-via-api</loc>
    <image:image>
      <image:loc>https://storage.googleapis.com/autopsia-45ba4.firebasestorage.app/vulnerabilities/GHSA-x2ff-v5v8-m75m/apisdom-autopsia-alertas-a3-2026-07-24-1.webp</image:loc>
    </image:image>
    <news:news>
      <news:publication>
        <news:name>La AutopsIA</news:name>
        <news:language>es</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:01:46.037Z</news:publication_date>
      <news:title>Open WebUI: sobrescritura de mensajes en canales ajenos vía API de chat completion</news:title>
    </news:news>
  </url>
  <url>
    <loc>https://laautopsia.com/vulnerabilidad/inyeccion-plantillas-servidor-rce-renderer-nunjucks-promptycore</loc>
    <image:image>
      <image:loc>https://storage.googleapis.com/autopsia-45ba4.firebasestorage.app/vulnerabilities/GHSA-w28w-gp39-m4p6/apisdom-autopsia-alertas-a2-2026-07-24.webp</image:loc>
    </image:image>
    <news:news>
      <news:publication>
        <news:name>La AutopsIA</news:name>
        <news:language>es</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T20:41:40.150Z</news:publication_date>
      <news:title>Inyección de plantillas en servidor con RCE en el renderer Nunjucks de @prompty/core</news:title>
    </news:news>
  </url>
  <url>
    <loc>https://laautopsia.com/vulnerabilidad/claude-code-escape-sandbox-confusion-rutas-git-worktree</loc>
    <image:image>
      <image:loc>https://storage.googleapis.com/autopsia-45ba4.firebasestorage.app/vulnerabilities/GHSA-7835-87q9-rgvv/apisdom-autopsia-alertas-a1-2026-07-24.webp</image:loc>
    </image:image>
    <news:news>
      <news:publication>
        <news:name>La AutopsIA</news:name>
        <news:language>es</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T20:28:16.638Z</news:publication_date>
      <news:title>Claude Code: escape de sandbox por confusión de rutas en Git Worktree permite ejecución de código sin restricciones</news:title>
    </news:news>
  </url>
</urlset>