·open-cors-anti-pattern
!

open-cors-anti-pattern

Antipatrón de seguridad para políticas abiertas de intercambio de recursos entre orígenes (CORS) (CWE-942). Úselo al generar o revisar configuraciones de servidor, backends de API o cualquier código que establezca encabezados CORS. Detecta encabezados Access-Control-Allow-Origin demasiado permisivos, incluidos comodines, origen nulo y origen reflejado.

4Instalaciones·0Tendencia·@igbuend

Instalación

$npx skills add https://github.com/igbuend/grimbard --skill open-cors-anti-pattern

Cómo instalar open-cors-anti-pattern

Instala rápidamente el skill de IA open-cors-anti-pattern en tu entorno de desarrollo mediante línea de comandos

  1. Abrir Terminal: Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.)
  2. Ejecutar comando de instalación: Copia y ejecuta este comando: npx skills add https://github.com/igbuend/grimbard --skill open-cors-anti-pattern
  3. Verificar instalación: Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw

Fuente: igbuend/grimbard.

SKILL.md

Ver original

Misconfigured CORS policies allow any website to make authenticated requests on behalf of users. Servers responding with Access-Control-Allow-Origin: or reflecting client Origin headers enable data theft and unauthorized actions.

The anti-pattern is overly permissive Access-Control-Allow-Origin headers: wildcard () or reflecting client Origin values.

curl -H "Origin: https://evil.com" -I https://yourapp.com/api/some-endpoint Check if the response contains Access-Control-Allow-Origin: https://evil.com.

Antipatrón de seguridad para políticas abiertas de intercambio de recursos entre orígenes (CORS) (CWE-942). Úselo al generar o revisar configuraciones de servidor, backends de API o cualquier código que establezca encabezados CORS. Detecta encabezados Access-Control-Allow-Origin demasiado permisivos, incluidos comodines, origen nulo y origen reflejado. Fuente: igbuend/grimbard.

Datos (listos para citar)

Campos y comandos estables para citas de IA/búsqueda.

Comando de instalación
npx skills add https://github.com/igbuend/grimbard --skill open-cors-anti-pattern
Categoría
!Seguridad
Verificado
Primera vez visto
2026-03-13
Actualizado
2026-03-13

Browse more skills from igbuend/grimbard

Respuestas rápidas

¿Qué es open-cors-anti-pattern?

Antipatrón de seguridad para políticas abiertas de intercambio de recursos entre orígenes (CORS) (CWE-942). Úselo al generar o revisar configuraciones de servidor, backends de API o cualquier código que establezca encabezados CORS. Detecta encabezados Access-Control-Allow-Origin demasiado permisivos, incluidos comodines, origen nulo y origen reflejado. Fuente: igbuend/grimbard.

¿Cómo instalo open-cors-anti-pattern?

Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/igbuend/grimbard --skill open-cors-anti-pattern Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw

¿Dónde está el repositorio de origen?

https://github.com/igbuend/grimbard