CVE-2025-10928: Access Code Project Access Code
Medium severity, CVSS 6.3. EPSS: 0.2% chance of exploitation in the next 30 days.
Improper Restriction of Excessive Authentication Attempts vulnerability in Drupal Access code allows Brute Force.This issue affects Access code: from 0.0.0 before 2.0.5.
Affected products
- Access Code Project Access Code: before 2.0.5 (fixed in 2.0.5)
Published 2025-10-30. Last modified 2026-10-08.