Sobre Nosotros

Más de una década de investigación en seguridad, desde un laboratorio universitario hasta más de 20 CVEs en Apple, Chrome y VMware — ahora impulsando SolidPoint.

Resumen del equipo y resultados clave

10+ Años

Nuestro grupo de empresas lleva más de 10 años en el mercado y ofrece una variedad de servicios profesionales en el campo de la seguridad de la información, además de varios productos innovadores. La historia de nuestro equipo está ligada a la investigación práctica en la Facultad de Ciencias de la Computación de la MSU.

Los resultados se presentaron en conferencias de primer nivel como OWASP AppSec Europe, OWASP EU Summit, DefCon y BlackHat.

Start Icon
2011

De ese equipo surgió la empresa SolidLab en 2011. Desde entonces, SolidLab ha realizado pentests y evaluaciones de seguridad de las aplicaciones e infraestructuras más complejas.

Los resultados del trabajo de SolidLab se han presentado repetidamente en conferencias prácticas — Hack in the Box, Positive Hack Days, OffZone, ZeroNights.

Start Icon
2014

En 2014 lanzamos un nuevo producto: un Web Application Firewall inteligente llamado SolidWall.

En 2024 el producto cumplió 10 años — es un producto realmente maduro con muchas soluciones innovadoras implementadas bajo el capó.

Si quieres obtener más información sobre SolidWall Contáctanos
Start Icon
2021

En 2021 iniciamos otro proyecto de vanguardia: un escáner inteligente de aplicaciones llamado SolidPoint. SolidPoint implementa técnicas innovadoras, varias de ellas publicadas en espacios con revisión por pares, incluyendo ESORICS 2023 Workshops (Springer) y el Journal of Information Security and Applications (Elsevier, 2024).

Evaluamos continuamente el rendimiento de nuestro escáner en programas de Bug Bounty. Si nuestra herramienta es capaz de descubrir fallos en aplicaciones que ya fueron probadas cientos de veces por investigadores de seguridad de todo el mundo, entonces podemos demostrar su valor.

Start Icon
Hoy

El envío de reportes de seguridad válidos en programas de Bug Bounty confirma el potencial de nuestra herramienta para descubrir fallos en los escenarios más complejos. Además, muestra claramente la diferencia frente a las herramientas existentes, que no lograron detectar los problemas que nosotros reportamos.

Finish Icon

Reconocimientos recibidos

Programas públicos en los que ha participado nuestro equipo y reconocimientos obtenidos

Alibaba

Alibaba

Amazon

Amazon

Coursera

Coursera

IBM

IBM

Imgur

Imgur

Mail.ru

Mail.ru

PlayStation

PlayStation

QIWI

QIWI

Scopely

Scopely

TopCoder

TopCoder

Windstream

Windstream

Yelp

Yelp

CVEs y Descubrimientos de Seguridad

Nuestra investigación ha llevado al descubrimiento de vulnerabilidades críticas en software y plataformas ampliamente utilizadas

20+
CVEs Publicados

Vulnerabilidades críticas descubiertas en plataformas importantes

100+
Reportes de Seguridad

Reportes válidos enviados a través de programas de bug bounty

$50K+
Recompensas de Bug Bounty

Recompensas totales recibidas por el descubrimiento de vulnerabilidades

Apple

CVE-2025-24192 Details
Apple Advisory Support Article

Google Chrome

CVE-2023-5480 Details
CVE-2024-10229 Details
CVE-2025-4664 Details
Chrome Release Release Notes

VMware vCenter Server

Multiple CVEs VMSA-2021-0020
Additional CVEs VMSA-2022-0004

Jenkins

CVE-2019-1003029 Details
CVE-2019-1003030 Details
Security Advisory SECURITY-1336

FirebirdSQL

CVE-2017-6369 Details
GitHub Issue #5744

SheetJS Library

CVE-2023-30533 Details
Advisory SheetJS Advisory

TrueConf

CVE-2022-46763 Details
CVE-2022-46764 Details

Jaeger UI

CVE-2023-36656 Details
GitHub Advisory GHSA-vv24-rm95-q56r

OpenCart Plugin

CVE-2022-24108 Details
Advisory SecLists

WordPress Supsystic Plugin

CVE-2023-3186 Details
WPScan Vulnerability

Yii2 Gii Module

CVE-2022-34297 Details

MySQL2 for Node.js

CVE-2024-21507 Details
CVE-2024-21508 Details
CVE-2024-21509 Details

Tough-Cookie Library

CVE-2023-26136 Details
Salesforce KB KB Article

JumpServer PAM

CVE-2025-62712
CVE-2025-62795

cPanel

CVE-2025-66429

Empieza hoy a potenciar tus pruebas de seguridad de aplicaciones con nosotros

Probar gratis Solicitar demo