CWE-640 忘记口令恢复机制弱 类弱点 143 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-640属于身份验证绕过类漏洞,指应用程序在用户忘记密码时提供的恢复机制存在安全缺陷。攻击者通常利用该弱点,通过猜测简单安全问题、拦截重置链接或暴力破解临时令牌,从而非法重置密码并接管账户。开发者应避免使用可预测的恢复凭据,采用多因素认证、发送一次性动态验证码至受控邮箱或手机,并实施速率限制以增强恢复流程的安全性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-53704 | MAXHUB Pivot client application 授权问题漏洞 — Pivot client application | 7.5 | High | 2025-12-04 |
| CVE-2025-13565 | SourceCodester Inventory Management System 授权问题漏洞 — Inventory Management System | 5.3 | Medium | 2025-11-23 |
| CVE-2025-62709 | ClipBucket 授权问题漏洞 — clipbucket-v5 | 6.8 | Medium | 2025-11-20 |
| CVE-2025-62406 | Piwigo 授权问题漏洞 — Piwigo | 8.1 | High | 2025-11-18 |
| CVE-2025-12866 | Hundred Plus EIP Plus 授权问题漏洞 — EIP Plus | 9.8 | Critical | 2025-11-10 |
| CVE-2025-61977 | AutomationDirect Productivity Suite 授权问题漏洞 — Productivity Suite | 7.0 | High | 2025-10-23 |
| CVE-2025-41251 | VMware Cloud Foundation 安全漏洞 — NSX | 8.1 | High | 2025-09-29 |
| CVE-2025-10322 | Wavlink WL-WN578W2 授权问题漏洞 — WL-WN578W2 | 5.3 | Medium | 2025-09-12 |
| CVE-2025-10127 | Daikin Security Gateway 授权问题漏洞 — Security Gateway | 9.8 | Critical | 2025-09-11 |
| CVE-2025-32486 | WordPress plugin Material Dashboard 授权问题漏洞 — Material Dashboard | 9.8 | Critical | 2025-09-09 |
| CVE-2025-7948 | jshERP 授权问题漏洞 — jshERP | 4.3 | Medium | 2025-07-22 |
| CVE-2025-7881 | Mercusys MW301R 授权问题漏洞 — MW301R | 2.7 | Low | 2025-07-20 |
| CVE-2024-43190 | IBM Engineering Requirements Management DOORS 授权问题漏洞 — Engineering Requirements Management DOORS | 5.9 | Medium | 2025-07-07 |
| CVE-2025-53373 | Natours 授权问题漏洞 — Natours | 9.8AI | Critical AI | 2025-07-07 |
| CVE-2025-52560 | Kanboard 授权问题漏洞 — kanboard | 8.1 | High | 2025-06-24 |
| CVE-2025-6216 | Allegra 授权问题漏洞 — Allegra | 9.8AI | Critical AI | 2025-06-21 |
| CVE-2025-47646 | WordPress plugin PSW Front-end Login & Registration 授权问题漏洞 — PSW Front-end Login & Registration | 9.8 | Critical | 2025-05-23 |
| CVE-2025-31380 | WordPress plugin Paid Videochat Turnkey Site 授权问题漏洞 — Paid Videochat Turnkey Site | 9.8 | Critical | 2025-04-17 |
| CVE-2024-12295 | WordPress plugin BoomBox Theme Extensions 授权问题漏洞 — BoomBox Theme Extensions | 8.8 | High | 2025-03-19 |
| CVE-2025-29995 | Rising Technosoft CAP back office application 授权问题漏洞 — CAP back office application | 8.8 | - | 2025-03-13 |
| CVE-2025-2093 | PHPGurukul Online Library Management System 授权问题漏洞 — Online Library Management System | 3.1 | Low | 2025-03-07 |
| CVE-2025-1570 | WordPress plugin Directorist: AI-Powered Business Directory Plugin with Classified Ads Listings 授权问题漏洞 — Directorist: AI-Powered Business Directory, Listings & Classified Ads | 8.1 | High | 2025-02-28 |
| CVE-2025-0331 | YunzMall 安全漏洞 — YunzMall | 5.3 | Medium | 2025-01-09 |
| CVE-2024-11350 | WordPress plugin AdForest 授权问题漏洞 — AdForest | 9.8 | Critical | 2025-01-08 |
| CVE-2024-47547 | Ruijie Networks ReyeeOS 安全漏洞 — Reyee OS | 9.4 | Critical | 2024-12-06 |
| CVE-2024-11103 | WordPress plugin Contest Gallery 授权问题漏洞 — Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe | 9.8 | Critical | 2024-11-28 |
| CVE-2024-45670 | IBM Security SOAR 授权问题漏洞 — Security SOAR | 5.6 | Medium | 2024-11-14 |
| CVE-2024-50356 | Press 授权问题漏洞 — press | - | - | 2024-10-31 |
| CVE-2024-9302 | WordPress plugin App Builder 授权问题漏洞 — App Builder – Create Native Android & iOS Apps On The Flight | 8.1 | High | 2024-10-25 |
| CVE-2024-9305 | WordPress plugin AppPresser – Mobile App Framework 授权问题漏洞 — AppPresser – Mobile App Framework | 8.1 | High | 2024-10-16 |
CWE-640(忘记口令恢复机制弱) 是常见的弱点类别,本平台收录该类弱点关联的 143 条 CVE 漏洞。