Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-54320 | Kitploit
Herramientas/GitHubGitHub/saykino/cve-2025-54320
Análisis de VulnerabilidadesSeguridad WebMala ConfiguraciónSeguridad de APIsSeguridad de Correo Electrónico
GitHubsaykino/cve-2025-54320

CVE-2025-54320

Ver Repositorio
hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-54320 Bombardeo de correo electrónico de invitación de usuario

Descripción

La API de invitación no implementa limitación de velocidad para la dirección de correo electrónico de destino. Esto permite un ataque de bombardeo de correo electrónico.


Puntuación CVSS: 7.1 (Alta)


Tipo de ataque

  • Remoto (Autenticado)

Versiones afectadas

  • Versiones anteriores a <= 8.6.8

Proveedor del producto

  • Ascertia

Base de código del producto afectado

  • SigningHub

Componente afectado

  • Invite User API.

Mitigaciones

  • Implementar limitación de velocidad (rate limit) para la API Invite User.

Detalles de la vulnerabilidad

  • un atacante puede inundar la bandeja de entrada de un objetivo con un gran volumen de correos electrónicos de invitación en un corto período de tiempo.

Versiones corregidas

  • Versiones posteriores a > 8.6.8

Descubierto por:

  • Yazan Abu-Nadi
Descargar herramienta