CVE-2026-27858
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
27/03/2026
Última modificación:
27/03/2026
Descripción
*** Pendiente de traducción *** Attacker can send a specifically crafted message before authentication that causes managesieve to allocate large amount of memory.<br />
Attacker can force managesieve-login to be unavailable by repeatedly crashing the process. Protect access to managesieve protocol, or install fixed version. No publicly available exploits are known.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



