CWE-640 忘记口令恢复机制弱 类弱点 130 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-640属于身份验证绕过类漏洞,指应用程序在用户忘记密码时提供的恢复机制存在安全缺陷。攻击者通常利用该弱点,通过猜测简单安全问题、拦截重置链接或暴力破解临时令牌,从而非法重置密码并接管账户。开发者应避免使用可预测的恢复凭据,采用多因素认证、发送一次性动态验证码至受控邮箱或手机,并实施速率限制以增强恢复流程的安全性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-53373 | Natours 授权问题漏洞 — Natours | 9.8AI | CriticalAI | 2025-07-07 |
| CVE-2025-52560 | Kanboard 授权问题漏洞 — kanboard | 8.1 | High | 2025-06-24 |
| CVE-2025-6216 | Allegra 授权问题漏洞 — Allegra | 9.8AI | CriticalAI | 2025-06-21 |
| CVE-2025-47646 | WordPress plugin PSW Front-end Login & Registration 授权问题漏洞 — PSW Front-end Login & Registration | 9.8 | Critical | 2025-05-23 |
| CVE-2025-31380 | WordPress plugin Paid Videochat Turnkey Site 授权问题漏洞 — Paid Videochat Turnkey Site | 9.8 | Critical | 2025-04-17 |
| CVE-2024-12295 | WordPress plugin BoomBox Theme Extensions 授权问题漏洞 — BoomBox Theme Extensions | 8.8 | High | 2025-03-19 |
| CVE-2025-29995 | Rising Technosoft CAP back office application 授权问题漏洞 — CAP back office application | 8.8 | - | 2025-03-13 |
| CVE-2025-2093 | PHPGurukul Online Library Management System 授权问题漏洞 — Online Library Management System | 3.1 | Low | 2025-03-07 |
| CVE-2025-1570 | WordPress plugin Directorist: AI-Powered Business Directory Plugin with Classified Ads Listings 授权问题漏洞 — Directorist: AI-Powered Business Directory, Listings & Classified Ads | 8.1 | High | 2025-02-28 |
| CVE-2025-0331 | YunzMall 安全漏洞 — YunzMall | 5.3 | Medium | 2025-01-09 |
| CVE-2024-11350 | WordPress plugin AdForest 授权问题漏洞 — AdForest | 9.8 | Critical | 2025-01-08 |
| CVE-2024-47547 | Ruijie Networks ReyeeOS 安全漏洞 — Reyee OS | 9.4 | Critical | 2024-12-06 |
| CVE-2024-11103 | WordPress plugin Contest Gallery 授权问题漏洞 — Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe | 9.8 | Critical | 2024-11-28 |
| CVE-2024-45670 | IBM Security SOAR 授权问题漏洞 — Security SOAR | 5.6 | Medium | 2024-11-14 |
| CVE-2024-50356 | Press 授权问题漏洞 — press | - | - | 2024-10-31 |
| CVE-2024-9302 | WordPress plugin App Builder 授权问题漏洞 — App Builder – Create Native Android & iOS Apps On The Flight | 8.1 | High | 2024-10-25 |
| CVE-2024-9305 | WordPress plugin AppPresser – Mobile App Framework 授权问题漏洞 — AppPresser – Mobile App Framework | 8.1 | High | 2024-10-16 |
| CVE-2024-9907 | QileCMS 授权问题漏洞 — QileCMS | 3.7 | Low | 2024-10-13 |
| CVE-2024-8878 | RIELLO UPS NetMan 安全漏洞 — Netman 204 | 9.8AI | CriticalAI | 2024-09-24 |
| CVE-2024-8692 | TDuckPro 授权问题漏洞 — TDuckPro | 5.3 | Medium | 2024-09-11 |
| CVE-2024-6203 | HaloITSM 安全漏洞 — HaloITSM | 8.3 | High | 2024-08-06 |
| CVE-2024-6125 | WordPress plugin Login with phone number 安全漏洞 — OTP Login With Phone Number, OTP Verification | 8.1 | High | 2024-06-19 |
| CVE-2023-7264 | WordPress plugin Build App Online 安全漏洞 — Build App Online | 8.1 | High | 2024-06-11 |
| CVE-2024-36407 | SuiteCRM 安全漏洞 — SuiteCRM | 3.7 | Low | 2024-06-10 |
| CVE-2024-5277 | Lunary 安全漏洞 — lunary-ai/lunary | 9.8AI | CriticalAI | 2024-06-06 |
| CVE-2024-5404 | IFM Moneo 授权问题漏洞 — moneo appliance QVA200 | 9.8 | Critical | 2024-06-03 |
| CVE-2023-35717 | TP-LINK Tapo C210 安全漏洞 — Tapo C210 | 8.8 | - | 2024-05-03 |
| CVE-2024-27899 | SAP NetWeaver 授权问题漏洞 — SAP NetWeaver AS Java User Management Engine | 8.8 | High | 2024-04-09 |
| CVE-2024-2463 | CDeX 安全漏洞 — CDeX | 9.1AI | CriticalAI | 2024-03-21 |
| CVE-2024-24903 | Dell Secure Connect Gateway 安全漏洞 — Secure Connect Gateway (SCG) Policy Manager | 8.0 | High | 2024-03-01 |
CWE-640(忘记口令恢复机制弱) 是常见的弱点类别,本平台收录该类弱点关联的 130 条 CVE 漏洞。