Extension WordPress

Vulnérabilités Password Reset with Code for WordPress REST API

Cette page rassemble les failles publiées pour Password Reset with Code for WordPress REST API, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
1Critiques
2Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Password Reset with Code for WordPress REST API

2 fiches

CVE-2025-5305 Élevée · 8,1
Password Reset with Code for WordPress REST API

Password Reset with Code <= 0.0.16 – Unauthenticated Privilege Escalation via Weak OTP Codes

The Password Reset with Code for WordPress REST API plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 0.0.16. This is due to the plugin not using cryptographically secure mechanisms for OTP…

Versions affectées

*-0.0.16

Correctif

0.0.17

Publication

28/08/2025

CVE-2023-35039 Critique · 9,8
Password Reset with Code for WordPress REST API

Password Reset with Code for WordPress REST API <= 0.0.15 – Weak Password Recovery Mechanism

The Password Reset with Code for WordPress REST API is vulnerable to a Weak Password Recovery Mechanism in versions up to, and including, 0.0.15. This allows unauthenticated attackers to set a 4-digit password recovery code for arbitrary users…

Versions affectées

*-0.0.15

Correctif

0.0.16

Publication

14/08/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités