Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-54320 — Prueba de concepto para CVE-2025-54320: una vulnerabilidad de bombardeo de correo electrónico en la API Invite User de Ascertia SigningHub debido a la falta de limitación de velocidad, que permite a atacantes remotos autenticados inundar las bandejas de entrada de las víctimas. | Kitploit
Herramientas/GitHubGitHub/saykino/cve-2025-54320
Análisis de VulnerabilidadesSeguridad WebMala ConfiguraciónSeguridad de APIsSeguridad de Correo Electrónico
GitHubsaykino/cve-2025-54320

CVE-2025-54320

Prueba de concepto para CVE-2025-54320: una vulnerabilidad de bombardeo de correo electrónico en la API Invite User de Ascertia SigningHub debido a la falta de limitación de velocidad, que permite a atacantes remotos autenticados inundar las bandejas de entrada de las víctimas.

Ver Repositorio
5hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-54320 Bombardeo de correo electrónico de invitación de usuario

Descripción

La API de invitación no implementa limitación de velocidad para la dirección de correo electrónico de destino. Esto permite un ataque de bombardeo de correo electrónico.


Puntuación CVSS: 7.1 (Alta)


Tipo de ataque

  • Remoto (Autenticado)

Versiones afectadas

  • Versiones anteriores a <= 8.6.8

Proveedor del producto

  • Ascertia

Base de código del producto afectado

  • SigningHub

Componente afectado

  • Invite User API.

Mitigaciones

  • Implementar limitación de velocidad (rate limit) para la API Invite User.

Detalles de la vulnerabilidad

  • un atacante puede inundar la bandeja de entrada de un objetivo con un gran volumen de correos electrónicos de invitación en un corto período de tiempo.

Versiones corregidas

  • Versiones posteriores a > 8.6.8

Descubierto por:

  • Yazan Abu-Nadi
Descargar herramienta