CVE-2025-51741
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
25/11/2025
Última modificación:
25/11/2025
Descripción
*** Pendiente de traducción *** An issue was discovered in Veal98 Echo Open-Source Community System 2.2 thru 2.3 allowing an unauthenticated attacker to cause the server to send email verification messages to arbitrary users via the /sendEmailCodeForResetPwd endpoint potentially causing a denial of service to the server or the downstream users.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



