CVE-2026-63237
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/07/2026
Última modificación:
30/07/2026
Descripción
*** Pendiente de traducción *** A TOTP two-factor authentication bypass vulnerability in<br />
Koollab LMS allowed an<br />
attacker to supply a client-controlled seed to generate a matching one-time<br />
password and bypass the second authentication factor, potentially enabling<br />
unauthorised access to administrator accounts.
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA



