İçeriğe atla
Noroxi

CWE-620 · 95 kayıt

Unverified Password Change

Bu sınıftaki CVE’ler

95 kayıt

  • CVE-2024-20419
    64Bu hafta

    A vulnerability in the authentication system of Cisco Smart Software Manager On-Prem (SSM On-Prem) could allow an unauthenticated, remote at

    KritikCVSS 10,0SilahlaştırılmışEPSS %81

    cisco · smart software manager on-prem17 Tem 2024

  • CVE-2024-48887
    44Planlayın

    A unverified password change vulnerability in Fortinet FortiSwitch GUI may allow a remote unauthenticated attacker to change admin password

    KritikCVSS 9,8Kavram kanıtıEPSS %16

    fortinet · fortiswitch8 Nis 2025

  • CVE-2025-4322
    44Planlayın

    Motors <= 5.6.67 - Unauthenticated Privilege Escalation via Password Update/Account Takeover

    KritikCVSS 9,8Kavram kanıtıEPSS %16

    stylemixthemes · motors - car dealer, rental & listing wordpress theme20 May 2025

  • CVE-2024-12824
    40Planlayın

    Nokri – Job Board WordPress Theme <= 1.6.2 - Unauthenticated Arbitrary Password Change

    KritikCVSS 9,8Kavram kanıtıEPSS %2

    scriptsbundle · nokri – job board wordpress theme1 Mar 2025

  • CVE-2024-13375
    39İzleyin

    Adifier System <= 3.1.7 - Unauthenticated Arbitrary Password Reset

    KritikCVSS 9,8İstismar yokEPSS %1

    spoonthemes · adifier system18 Oca 2025

  • CVE-2023-4214
    39İzleyin

    AppPresser <= 4.2.5 - Insecure Password Reset Mechanism

    KritikCVSS 9,8İstismar yokEPSS %1

    apppresser · apppresser17 Kas 2023

  • CVE-2023-2449
    39İzleyin

    UserPro <= 5.1.1 - Insecure Password Reset Mechanism

    KritikCVSS 9,8İstismar yokEPSS %1

    userproplugin · userpro22 Kas 2023

  • CVE-2026-15964
    39İzleyin

    Single Sign On For TNG <= 2.0.0 - Unauthenticated Privilege Escalation via Unverified Password Change

    KritikCVSS 9,8Kavram kanıtıEPSS %1

    britcoder · single sign on for tng1 Ağu 2026

  • CVE-2025-10159
    39İzleyin

    An authentication bypass vulnerability allows remote attackers to gain administrative privileges on Sophos AP6 Series Wireless Access Points

    KritikCVSS 9,8İstismar yokEPSS %1

    sophos · ap6 series wireless access points9 Eyl 2025

  • CVE-2025-2253
    39İzleyin

    IMITHEMES Listing <= 3.3 - Unauthenticated Privilege Escalation via Unverified Password Reset

    KritikCVSS 9,8İstismar yokEPSS %1

    imithemes · imithemes listing9 May 2025

  • CVE-2026-12692
    39İzleyin

    Improper Authentication in Vimesoft's Enterprise Video Platform

    KritikCVSS 9,8İstismar yokEPSS %1

    vimesoft inc. · enterprise video platform17 Tem 2026

  • CVE-2025-4606
    39İzleyin

    Sala - Startup & SaaS WordPress Theme <= 1.1.4 - Unauthenticated Privilege Escalation via Password Reset/Account Takeover

    KritikCVSS 9,8Kavram kanıtıEPSS %1

    uxper · sala - startup & saas wordpress theme9 Tem 2025

  • CVE-2023-3069
    39İzleyin

    Unverified Password Change in tsolucio/corebos

    KritikCVSS 9,8İstismar yokEPSS %1

    corebos · corebos2 Haz 2023

  • CVE-2025-63362
    39İzleyin

    Waveshare RS232/485 TO WIFI ETH (B) Serial to Ethernet/Wi-Fi Gateway Firmware V3.1.1.0: HW 4.3.2.1: Webpage V7.04T.07.002880.0301 allows att

    KritikCVSS 9,8İstismar yokEPSS %1

    waveshare · rs232\/485 to wifi eth \(b\) firmware4 Ara 2025

  • CVE-2025-3603
    39İzleyin

    Flynax Bridge <= 2.2.0 - Unauthenticated Privilege Escalation via Password Update

    KritikCVSS 9,8İstismar yokEPSS %1

    flynax · flynax bridge24 Nis 2025

  • CVE-2024-26520
    39İzleyin

    An issue in Hangzhou Xiongwei Technology Development Co., Ltd.

    KritikCVSS 9,8İstismar yokEPSS %1

    26 Tem 2024

  • CVE-2024-12860
    39İzleyin

    CarSpot – Dealership Wordpress Classified Theme <= 2.4.3 - Unauthenticated Arbitrary Password Reset/Account Takeover

    KritikCVSS 9,8İstismar yokEPSS %0

    carspot project · carspot18 Şub 2025

  • CVE-2025-9286
    39İzleyin

    Appy Pie Connect for WooCommerce <= 1.1.2 - Missing Authorization to Unauthenticated Privilege Escalation via reset_user_password

    KritikCVSS 9,8Kavram kanıtıEPSS %0

    hancock11 · appy pie connect for woocommerce3 Eki 2025

  • CVE-2025-1107
    39İzleyin

    Unverified password change vulnerability in Janto

    KritikCVSS 9,9İstismar yokEPSS %0

    impronta · janto7 Şub 2025

  • CVE-2024-12827
    39İzleyin

    DWT - Directory & Listing WordPress Theme <= 3.3.6 - Unauthenticated Arbitrary User Password Reset

    KritikCVSS 9,8İstismar yokEPSS %0

    scriptsbundle · dwt - directory & listing wordpress theme27 Haz 2025

  • CVE-2024-45647
    39İzleyin

    IBM Security Verify Access unverified password change

    KritikCVSS 9,8İstismar yokEPSS %0

    ibm · security verify access20 Oca 2025

  • CVE-2024-33699
    38İzleyin

    The LevelOne WBR-6012 router's web application has a vulnerability in its firmware version R0.40e6, allowing attackers to change the adminis

    YüksekCVSS 8,8İstismar yokEPSS %11

    level1 · wbr-6012 firmware30 Eki 2024

  • CVE-2020-7378
    37İzleyin

    CRIXP OpenCRX Unverified Password Change

    KritikCVSS 9,1Kavram kanıtıEPSS %3

    opencrx · opencrx24 Kas 2020

  • CVE-2026-91995
    37İzleyin

    pig before 4.1.0 Unverified Password Change via /register/password

    KritikCVSS 9,3İstismar yokEPSS %1

    pig-mesh · pig15 Eyl 2026

  • CVE-2025-4558
    37İzleyin

    WormHole Tech GPM - Unverified Password Change

    KritikCVSS 9,3İstismar yokEPSS %1

    wormhole tech · gpm12 May 2025

Tüm zafiyet sınıfları