Aller au contenu

Fiche vulnérabilité

CVE-2023-35039 : faille critique bedevious password reset with code for… (CVSS 9.8)

Description

Improper Restriction of Excessive Authentication Attempts vulnerability in Be Devious Web Development Password Reset with Code for WordPress REST API allows Authentication Abuse.This issue affects Password Reset with Code for WordPress REST API: from n/a through 0.0.15.

En bref

Sévérité
Critique (CVSS 9.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
7 déc. 2023
Dernière mise à jour
17 juin 2026

Produits concernés

  • bedevious password reset with code for wordpress rest api

Références

Rechercher une autre vulnérabilité dans la base CVE