目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24933

access:pre-auth 类型相关 24933 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-33203 SiYuan 访问控制错误漏洞 — siyuan CWE-248 7.5 High 2026-03-20
CVE-2026-23536 Red Hat OpenShift AI 路径遍历漏洞 — Red Hat OpenShift AI (RHOAI) CWE-22 7.5 High 2026-03-20
CVE-2026-3584 WordPress plugin Kali Forms 代码注入漏洞 — Kali Forms — Contact Form & Drag-and-Drop Builder CWE-94 9.8 Critical 2026-03-20
CVE-2026-33143 OneUptime 数据伪造问题漏洞 — oneuptime CWE-345 5.3 - 2026-03-20
CVE-2026-29794 Vikunja 安全漏洞 — vikunja CWE-807 5.3 Medium 2026-03-20
CVE-2026-32595 Traefik 安全漏洞 — traefik CWE-208 3.7 - 2026-03-20
CVE-2026-33072 FileRise 安全漏洞 — FileRise CWE-798 8.2 High 2026-03-20
CVE-2026-33070 FileRise 访问控制错误漏洞 — FileRise CWE-306 3.7 Low 2026-03-20
CVE-2026-33057 Mesop 代码注入漏洞 — mesop CWE-94 9.8 Critical 2026-03-20
CVE-2026-33043 WWBN AVideo 安全漏洞 — AVideo CWE-942 8.1 High 2026-03-20
CVE-2026-33041 WWBN AVideo 信息泄露漏洞 — AVideo CWE-200 5.3 Medium 2026-03-20
CVE-2026-33040 rust-libp2p 输入验证错误漏洞 — rust-libp2p CWE-190 7.5 - 2026-03-20
CVE-2026-33038 WWBN AVideo 安全漏洞 — AVideo CWE-306 8.1 High 2026-03-20
CVE-2026-33035 WWBN AVideo 跨站脚本漏洞 — AVideo CWE-79 6.1 - 2026-03-20
CVE-2026-33024 AVideo 代码问题漏洞 — AVideo-Encoder CWE-918 9.8 - 2026-03-20
CVE-2026-33017 Langflow 安全漏洞 — langflow CWE-94 9.8 - 2026-03-20
CVE-2026-4136 WordPress plugin Membership Plugin – Restrict Content 授权问题漏洞 — Membership Plugin – Restrict Content CWE-640 4.3 Medium 2026-03-20
CVE-2026-4038 WordPress plugin Aimogen Pro 安全漏洞 — Aimogen Pro - All-in-One AI Content Writer, Editor, ChatBot & Automation Toolkit CWE-862 9.8 Critical 2026-03-20
CVE-2026-32940 SiYuan 安全漏洞 — siyuan CWE-79 9.3 Critical 2026-03-20
CVE-2026-32890 Anchorr 安全漏洞 — Anchorr CWE-79 9.7 Critical 2026-03-20
CVE-2026-21992 Oracle Identity Manager 安全漏洞 — Oracle Identity Manager 9.8 Critical 2026-03-20
CVE-2026-4465 D-Link DIR-513 操作系统命令注入漏洞 — DIR-513 CWE-78 6.3 Medium 2026-03-20
CVE-2026-32817 Admidio 安全漏洞 — admidio CWE-862 9.1 Critical 2026-03-20
CVE-2026-32873 ewe 安全漏洞 — ewe CWE-825 7.5 High 2026-03-20
CVE-2026-32985 Xerte Online Toolkits 安全漏洞 — Xerte Online Toolkits CWE-306 9.8 Critical 2026-03-20
CVE-2026-33368 Zimbra Collaboration Suite(ZCS) 安全漏洞 — n/a 6.1 - 2026-03-20
CVE-2026-32761 File Browser 安全漏洞 — filebrowser CWE-284 6.5 Medium 2026-03-19
CVE-2026-32760 File Browser 访问控制错误漏洞 — filebrowser CWE-269 9.8 - 2026-03-19
CVE-2026-33289 SuiteCRM 注入漏洞 — SuiteCRM CWE-90 8.8 High 2026-03-19
CVE-2026-29105 SuiteCRM 输入验证错误漏洞 — SuiteCRM CWE-601 5.4 Medium 2026-03-19

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24933 条 CVE 漏洞。