
Documentação do CVE-2026-31283: uma vulnerabilidade de bombardeio de e-mail na API de recuperação de senha do Totara LMS devido à ausência de limitação de taxa, permitindo que atacantes remotos não autenticados inundem as caixas de entrada de e-mail das vítimas.
Descrição
Pontuação CVSS 3: 7.5 (Alta)
Tipo de ataque
Versões afetadas
Fornecedor do produto
Base de código do produto afetado
Componente afetado
Mitigações
Detalhes da vulnerabilidade
Versões corrigidas
Descoberto por: