CVE-2025-5305
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2025
Última modificación:
22/09/2025
Descripción
*** Pendiente de traducción *** The Password Reset with Code for WordPress REST API WordPress plugin before 0.0.17 does not use cryptographically sound algorithms to generate OTP codes, potentially leading to account takeovers.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



