CVE-2026-19897

Summary

A vulnerability has been found in mangroup dtale up to 3.22.0. This issue affects the function Login of the file dtale/auth.py of the component Login Endpoint. Such manipulation leads to improper restriction of excessive authentication attempts. The attack can be executed remotely. This attack is characterized by high complexity. The exploitability is assessed as difficult. The exploit has been disclosed to the public and may be used. The project was informed of the problem early through an issue report but has not responded yet.

Affected Software

VendorProductVersion RangeStatus
mangroupdtale3.0affected
mangroupdtale3.1affected
mangroupdtale3.2affected
mangroupdtale3.3affected
mangroupdtale3.4affected
mangroupdtale3.5affected
mangroupdtale3.6affected
mangroupdtale3.7affected
mangroupdtale3.8affected
mangroupdtale3.9affected
mangroupdtale3.10affected
mangroupdtale3.11affected
mangroupdtale3.12affected
mangroupdtale3.13affected
mangroupdtale3.14affected
mangroupdtale3.15affected
mangroupdtale3.16affected
mangroupdtale3.17affected
mangroupdtale3.18affected
mangroupdtale3.19affected
mangroupdtale3.20affected
mangroupdtale3.21affected
mangroupdtale3.22.0affected

Weaknesses

  • CWE-307: Improper Restriction of Excessive Authentication Attempts
  • CWE-799: Improper Control of Interaction Frequency

References