
Documentación de CVE-2026-31283: una vulnerabilidad de bombardeo de correo electrónico en la API de contraseña olvidada de Totara LMS debido a la falta de limitación de velocidad, que permite a atacantes remotos no autenticados inundar las bandejas de entrada de correo electrónico de las víctimas.
Descripción
Puntuación CVSS 3: 7.5 (Alta)
Tipo de ataque
Versiones afectadas
Proveedor del producto
Base de código del producto afectado
Componente afectado
Mitigaciones
Detalles de la vulnerabilidad
Versiones corregidas
Descubierto por: