PT-2025-42225 · Unknown · Signinghub

CVE-2025-56219

·

Publicado

2025-10-14

·

Atualizado

2025-10-27

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas SigningHub versão 8.6.8
Descrição Existe uma falha na versão 8.6.8 do SigningHub onde um controle de acesso inadequado permite que atacantes criem um número ilimitado de contas de usuário. A ausência de limitação de taxa permite que atacantes esgotem os recursos do sistema, potencialmente levando a uma Negação de Serviço (DoS). A funcionalidade afetada envolve a adição de pacotes via API.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56219

Produtos afetados

Signinghub