Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/saykino/cve-2026-31283
Análisis de VulnerabilidadesSeguridad WebMala ConfiguraciónAprendizaje y EducaciónSeguridad de APIsSeguridad de Correo Electrónico
GitHubsaykino/cve-2026-31283

CVE-2026-31283

Ver Repositorio
26hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Documentación de CVE-2026-31283: una vulnerabilidad de bombardeo de correo electrónico en la API de contraseña olvidada de Totara LMS debido a la falta de limitación de velocidad, que permite a atacantes remotos no autenticados inundar las bandejas de entrada de correo electrónico de las víctimas.

Compartir

CVE-2026-31283

Descripción

  • La función de contraseña olvidada puede utilizarse para lanzar un ataque de bombardeo de correo electrónico a un correo de la víctima.

Puntuación CVSS 3: 7.5 (Alta)


Tipo de ataque

  • Remoto (No autenticado)

Versiones afectadas

  • Versiones anteriores a <= 19.1.5

Proveedor del producto

  • Totara

Base de código del producto afectado

  • Totara LMS

Componente afectado

  • API de contraseña olvidada.

Mitigaciones

  • Implementar un límite de frecuencia para la API de contraseña olvidada.

Detalles de la vulnerabilidad

  • La API de contraseña olvidada no implementa un límite de frecuencia para la dirección de correo electrónico de destino, lo que puede utilizarse para un ataque de bombardeo de correo electrónico (Email Bombing).

Versiones corregidas

  • Versiones posteriores a > 19.1.5

Descubierto por:

  • Yazan Abu-Nadi
Descargar herramienta