Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31283 — Documentação do CVE-2026-31283: uma vulnerabilidade de bombardeio de e-mail na API de recuperação de senha do Totara LMS devido à ausência de limitação de taxa, permitindo que atacantes remotos não autenticados inundem as caixas de entrada de e-mail das vítimas. | Kitploit
Ferramentas/GitHubGitHub/saykino/cve-2026-31283
Análise de VulnerabilidadesSegurança WebConfiguração IncorretaAprendizado e EducaçãoSegurança de APISegurança de Email
GitHubsaykino/cve-2026-31283

CVE-2026-31283

Documentação do CVE-2026-31283: uma vulnerabilidade de bombardeio de e-mail na API de recuperação de senha do Totara LMS devido à ausência de limitação de taxa, permitindo que atacantes remotos não autenticados inundem as caixas de entrada de e-mail das vítimas.

Ver Repositório
38há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31283

Descrição

  • O recurso "Forgot password" pode ser usado para lançar um ataque de bombardeio de e-mail contra o e-mail da vítima.

Pontuação CVSS 3: 7.5 (Alta)


Tipo de ataque

  • Remoto (Não autenticado)

Versões afetadas

  • Versões anteriores a <= 19.1.5

Fornecedor do produto

  • Totara

Base de código do produto afetado

  • Totara LMS

Componente afetado

  • API "Forgot password".

Mitigações

  • Implementar limite de taxa (rate-limit) para a API "Forgot password".

Detalhes da vulnerabilidade

  • A API "Forgot password" não implementa limite de taxa (rate-limit) para o endereço de e-mail de destino, o que pode ser usado para um ataque de bombardeio de e-mail (Email Bombing).

Versões corrigidas

  • Versões posteriores a > 19.1.5

Descoberto por:

  • Yazan Abu-Nadi
Baixar ferramenta