PT-2025-38299 · WordPress · Password Reset With Code For Wordpress Rest Api

Tommaso Gregori

·

Publicado

2025-09-18

·

Atualizado

2025-11-26

·

CVE-2025-5305

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do plugin Password Reset with Code for WordPress REST API anteriores à 0.0.17
Descrição O plugin não utiliza algoritmos criptograficamente seguros para gerar códigos de Senha de Uso Único (OTP), o que poderia permitir a tomada de contas.
Recomendações Atualize o plugin Password Reset with Code for WordPress REST API para a versão 0.0.17 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-5305

Produtos afetados

Password Reset With Code For Wordpress Rest Api