CVE-2025-51846
CryptPad inondation illimitée de trames WebSocket
- Publié
- 30 avr. 2026
- Mise à jour
- 30 avr. 2026
- Attribution de CNA
- cisa-cg
- Preuve observée
- 14 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 46,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
CryptPad 2025.3.1 permet une inondation illimitée de trames WebSocket. Un attaquant distant non authentifié peut dégrader considérablement ou refuser le service pour tous les utilisateurs d'une instance CryptPad. Corrigé dans la version 2026.2.2.
Sources
1- cryptpad-cve-2025-51846-advisoryInformationnel
Avis sanitisé pour CVE-2025-51846 affectant la gestion WebSocket de CryptPad.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.