目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 22530

access:pre-auth 类型相关 22530 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID标题CVSS风险等级Published
CVE-2026-16547 REST API Log < 1.7.1 未授权敏感日志数据泄露漏洞 — REST API Log--2026-08-04
CVE-2026-16296 Clearfy <2.4.3 通过Cyrlitera 404处理器的开放重定向漏洞 — Clearfy Cache--2026-08-04
CVE-2026-16548 Bit Assist < 1.8.2 未授权任意文件上传漏洞 — Chat Widget: Floating Customer Support Button for 30+ Channels, Supporting SMS, Calls, and Chat--2026-08-04
CVE-2026-15958 Easy Dropbox Integration < 2.2.0 未授权文件访问与上传漏洞 — Easy Integration for Dropbox--2026-08-04
CVE-2026-14816 The GDPR Framework 2.4.0 未授权同意记录伪造与Do Not Sell请求垃圾 — The GDPR Framework By Data443--2026-08-04
CVE-2026-16536 Simple Google Calendar Outlook Events Widget < 3.1.0 未授权SSRF漏洞 — Simple Google Calendar Outlook Events Widget--2026-08-04
CVE-2026-11366 MonsterInsights < 11.1.0 未认证HMAC绕过秘密更新漏洞 — MonsterInsights--2026-08-04
CVE-2026-10526 EmbedPress < 4.6.1 未认证盲 SSRF 漏洞 — EmbedPress--2026-08-04
CVE-2026-16618 ImproveSEO <=2.0.11 任意文件上传致远程代码执行漏洞 — Improve SEO--2026-08-04
CVE-2026-56845 Zyxel CustomSounds LFI漏洞 — Rocket.ChatCWE-22--2026-08-04
CVE-2026-18738 Shlink 访问导出CLI的CSV公式注入漏洞 — ShlinkCWE-1236 4.7 Medium2026-08-03
CVE-2026-18655 AWS Labs Amazon MQ MCP Server 凭据泄露漏洞 — amazon-mq-mcp-serverCWE-923 6.5 Medium2026-08-03
CVE-2026-61524 WebsiteBaker CMS < 2.13.10 模块安装导致远程代码执行漏洞 — WebsiteBaker CMSCWE-434 7.2 High2026-08-03
CVE-2026-61523 WebsiteBaker CMS < 2.13.10 通过Droplets编辑器代码注入漏洞 — WebsiteBaker CMSCWE-94 7.2 High2026-08-03
CVE-2026-67611 OpenEMR 8.2.0 通过SMART配置绕过OAuth2密码授权认证漏洞 — openemrCWE-308 8.1 High2026-08-03
CVE-2026-67610 OpenEMR 8.2.0 OAuth2动态客户端注册越权FHIR访问漏洞 — openemrCWE-306 8.1 High2026-08-03
CVE-2026-39932 OpenEMR 8.2.0 远程代码执行漏洞 — openemrCWE-95 9.1 Critical2026-08-03
CVE-2026-18243 HP DesignJet T3500 跨站脚本漏洞 — HP DesignJet T3500CWE-79 6.9 Medium2026-08-03
CVE-2026-41452 Krayin CRM 2.2.4 安装接口缺失认证漏洞 — laravel-crmCWE-306 9.8 Critical2026-08-03
CVE-2026-18248 fastify/aws-lambda Lambda事件伪装漏洞 — @fastify/aws-lambdaCWE-345 9.1 Critical2026-08-03
CVE-2026-64827 Telenia TVox 26.5.3 set_env.php 身份验证绕过漏洞 — TVoxCWE-807 9.8 Critical2026-08-03
CVE-2026-69095 OpenWrt luci-app-bmx7 路径穿越漏洞 — luciCWE-22 7.5 High2026-08-03
CVE-2026-69092 Admidio 5.0.11 以下 SSO/SAML 端点反射型 XSS 漏洞 — admidioCWE-79 6.5 Medium2026-08-03
CVE-2026-69091 Admidio 5.0.11之前版本论坛认证绕过漏洞 — admidioCWE-306 7.5 High2026-08-03
CVE-2026-69089 Grav CMS <2.0.11 水印路径遍历漏洞 — gravCWE-22 7.5 High2026-08-03
CVE-2026-69087 Grav Form Plugin 9.1.13 前版本 Twig 开放重定向漏洞 — grav-plugin-formCWE-601 6.5 Medium2026-08-03
CVE-2026-69085 思源笔记 v3.7.3 前通过 searchDocs 的 SQL 注入漏洞 — siyuanCWE-89 10.0 Critical2026-08-03
CVE-2026-69083 思源笔记 v3.7.3 全文搜索SQL注入漏洞 — siyuanCWE-89 10.0 Critical2026-08-03
CVE-2026-18108 Perl Net::SAML2 0.86 前版本认证绕过漏洞 — Net::SAML2CWE-347--2026-08-03
CVE-2026-18574 Check Point Security Management Server 身份验证绕过漏洞 — Security Management ServerCWE-288 9.3 Critical2026-08-03

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 22530 条 CVE 漏洞。