chum1ng0/security research@chum1ng0
🔴🇻🇪Exposición de datos sensibles en la Federación Venezolana de Fútbol (FVF):
La Federación Venezolana de Fútbol mantenía públicamente accesible un storage que exponía información sensible de varios clubes, entre ellos:
Licencias de clubes como Club Carabobo FC, Dynamo Puerto F.C. y Titanes FC.
Fichas COMET del Club Carabobo FC.
Declaraciones de rentas y contratos.
¿Qué datos quedaron expuestos en las fichas COMET?
Nombres completos, cédulas de identidad, números de teléfono, correos electrónicos, direcciones.
Esta vulnerabilidad fue reportada de forma responsable el 6 de abril mediante correo electrónico y a través de la sección de denuncias de su página web. El almacenamiento fue bloqueado el 17 de abril.
Sin embargo, hasta la fecha no he recibido ninguna respuesta por parte de la FVF. @Canal_Televen
@NTN24ve @VPITV @TVVnoticias
#ciberseguridad #Venezuela #FVF #ResponsibleDisclosure #DataExposure
@Carabobo_FC @DynamoPuertoFC @FVF_Oficial @SeleVinotinto