CVE-2026-31283
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/04/2026
Última modificación:
14/04/2026
Descripción
*** Pendiente de traducción *** In Totara LMS v19.1.5 and before, the forgot password API does not implement rate limiting for the target email address. which can be used for an Email Bombing attack.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



