← Volver a iniciar sesión
Illustration for Glovo: Interfaz de administración antigua vulnerada

España · 2021

Glovo — Interfaz de administración antigua vulnerada

Not publishedIncidente reportado; multa no localizada

Qué pasó

Una parte no autorizada accedió a través de una interfaz de panel de administración antigua.

Datos expuestos

Credenciales de cuenta de clientes y repartidores ofrecidas a la venta.

Mecanismo de acceso o filtración

Una interfaz administrativa heredada seguía siendo un punto de entrada a una plataforma de entrega activa.

Por qué es similar

Una empresa de reparto española expuso información de cuentas de clientes y mensajeros a través de una superficie de backend antigua.

Cronología y resultado

Glovo informó de haber detectado el acceso el 29 de abril de 2021, lo bloqueó y contactó con la AEPD.

Fuentes verificadas