Volver a la wiki

Auditoría Suprema 2 · Tanda 1 (core) — cerrar gates de permiso que faltaban

Visión general

Primera tanda de arreglos de la Auditoría Suprema 2 (segunda ronda de revisión de seguridad, 31-08-2026 — la primera ronda fue [[feature—security—s104-auditoria-suprema-fixes-core]]). Cierra 4 hallazgos ALTA de control de acceso, todos en el dominio core y todos de la misma clase: un endpoint o vista que mutaba/leía datos comprobando solo la pertenencia a la organización, nunca el NIVEL de permiso del usuario.

Versión: v1.90.0 · PR: #476 · Fecha: 2026-08-31 · Autor: Edu (Claude Fable 5) · Ámbito: seguridad · control de acceso (core)

Los 4 hallazgos ALTA

1. Escalada de privilegios al crear/promover usuarios

2. Un admin de organización tomaba el control de un superuser de su org

3. 13 mutadores HTMX de racks/papelera/grupos sin ningún gate de permiso

4. Contrato T5 desalineado tras migrar a require_org

Tests añadidos

Total: 16 tests nuevos, todos verdes.

Patrón aplicado

Mismo patrón que [[decision—20260609—require-perm-unified-authorization]] fijó para network: require_perm/has_permission + require_org como gate uniforme, aquí extendido a las vistas HTMX clásicas de core (que no pueden usar require_perm directamente porque lanza HttpError de Ninja). Ver [[entity—core—service—has-permission]] para el evaluador de permisos subyacente.

Documentación

Véase también

Subir