# Vulnerabilidad de enumeración de correos electrónicos en el diálogo de "Restablecimiento de contraseña"

**URL:** https://meta.discourse.org/t/email-enumeration-vulnerability-on-password-reset-dialogue/273449
**Category:** UX
**Created:** [1 Agosto, 2023 07:37 UTC](https://meta.discourse.org/t/email-enumeration-vulnerability-on-password-reset-dialogue/273449 "2023-08-01T07:37:41Z")
**Posts on this page:** 1
**Showing post:** 3

<div class="post-metadata">

### Author: ![RGJ](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/rgj/32/523185_2.png) [@RGJ](https://meta.discourse.org/u/RGJ)
#### Post date: [1 Agosto, 2023 07:52 UTC](https://meta.discourse.org/t/email-enumeration-vulnerability-on-password-reset-dialogue/273449/3 "2023-08-01T07:52:53Z")

</div>

Habilitar Admin - Configuración - Inicio de sesión - `ocultar dirección de correo electrónico ya registrada`

> ### ocultar dirección de correo electrónico ya registrada
> 
> No informe a los usuarios que existe una cuenta con una dirección de correo electrónico determinada durante el registro o durante el flujo de “olvidé mi contraseña”. Requerir el correo electrónico completo para las solicitudes de “contraseña olvidada”.

Ver también [Different password reset for wrong username/email](https://meta.discourse.org/t/different-password-reset-for-wrong-username-email/15909/) (¡2014!)

Editar @JammyDodger fue 40 segundos más rápido

---

_[View the full topic](https://meta.discourse.org/t/email-enumeration-vulnerability-on-password-reset-dialogue/273449)._
