Falsificación de Solicitudes entre Sitios

Ataque que obliga al navegador de un usuario autenticado a enviar solicitudes no deseadas a una aplicación web donde tiene sesión iniciada. El atacante crea una página maliciosa que desencadena acciones (transferir fondos, cambiar direcciones de correo electrónico) usando la sesión válida de la víctima. El CSRF explota la confianza que un sitio deposita en el navegador del usuario.

Definición editorial de DecipherU. Para definiciones técnicas autorizadas, consulta NIST, ISO, o el organismo de normalización correspondiente.

Última verificación: abril de 2026?Reportar una inexactitud