Vulnerabilidad en Mail Server Configuration en GoPhish v0.12.1 (CVE-2024-55196)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
19/12/2024
Última modificación:
15/04/2026
Descripción
Las credenciales insuficientemente protegidas en Mail Server Configuration en GoPhish v0.12.1 permiten a un atacante acceder a las contraseñas de texto plano de los servidores IMAP y SMTP configurados.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



