目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24905

access:pre-auth 类型相关 24905 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2025-12049 Sharp Media Player MP-01 安全漏洞 — Media Player MP-01 CWE-306 9.1AI Critical AI 2025-12-22
CVE-2025-15016 Ragic Enterprise Cloud Database 安全漏洞 — Enterprise Cloud Database CWE-321 9.8 Critical 2025-12-22
CVE-2025-15015 Ragic Enterprise Cloud Database 安全漏洞 — Enterprise Cloud Database CWE-23 7.5 High 2025-12-22
CVE-2025-15007 Tenda WH450 安全漏洞 — WH450 CWE-121 9.8 Critical 2025-12-22
CVE-2025-65270 ClinCapture EDC 安全漏洞 — n/a 6.1AI Medium AI 2025-12-22
CVE-2025-65856 Xiongmai XM530 安全漏洞 — n/a 7.5AI High AI 2025-12-22
CVE-2025-67418 ClipBucket 安全漏洞 — n/a 9.8AI Critical AI 2025-12-22
CVE-2025-68645 Zimbra Collaboration 安全漏洞 — n/a 7.5AI High AI 2025-12-22
CVE-2025-14800 WordPress plugin Redirection for Contact Form 7 代码问题漏洞 — Redirection for Contact Form 7 CWE-434 8.1 High 2025-12-21
CVE-2025-14855 WordPress plugin SureForms 跨站脚本漏洞 — SureForms – Contact Form, Payment Form & Other Custom Form Builder CWE-79 7.2 High 2025-12-21
CVE-2025-13361 WordPress plugin Web to SugarCRM Lead 跨站请求伪造漏洞 — Web to SugarCRM Lead CWE-352 4.3 Medium 2025-12-21
CVE-2025-12398 WordPress plugin Product Table for WooCommerce 跨站脚本漏洞 — Product Table for WooCommerce CWE-79 6.1 Medium 2025-12-21
CVE-2025-9343 WordPress plugin ELEX WordPress HelpDesk & Customer Ticketing System 跨站脚本漏洞 — ELEX WordPress HelpDesk & Customer Ticketing System CWE-79 7.2 High 2025-12-21
CVE-2025-12980 WordPress plugin Post Grid Gutenberg Blocks for News, Magazines, Blog Websites – PostX 安全漏洞 — Post Grid Gutenberg Blocks for News, Magazines, Blog Websites – PostX CWE-862 7.5 High 2025-12-21
CVE-2025-14043 WordPress plugin Tainacan 安全漏洞 — Tainacan CWE-862 5.3 Medium 2025-12-21
CVE-2025-14080 WordPress plugin Frontend Post Submission Manager Lite 安全漏洞 — Frontend Post Submission Manager Lite – Frontend Posting WordPress Plugin CWE-862 5.3 Medium 2025-12-21
CVE-2025-11496 WordPress plugin Five Star Restaurant Reservations – WordPress Booking Plugin 跨站脚本漏洞 — Five Star Restaurant Reservations – WordPress Booking Plugin CWE-79 6.1 Medium 2025-12-21
CVE-2025-12492 WordPress plugin Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin 信息泄露漏洞 — Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin CWE-200 5.3 Medium 2025-12-20
CVE-2025-13619 WordPress plugin Flex Store Users 安全漏洞 — Flex Store Users CWE-269 9.8 Critical 2025-12-20
CVE-2025-13365 WordPress plugin WP Hallo Welt 跨站请求伪造漏洞 — WP Hallo Welt CWE-352 6.1 Medium 2025-12-20
CVE-2025-12581 WordPress plugin Attachments Handler 跨站脚本漏洞 — Attachments Handler CWE-79 6.1 Medium 2025-12-20
CVE-2025-13329 WordPress plugin File Uploader for WooCommerce 代码问题漏洞 — File Uploader for WooCommerce CWE-434 9.8 Critical 2025-12-20
CVE-2025-13624 WordPress plugin Overstock Affiliate Links 跨站脚本漏洞 — Overstock Affiliate Links CWE-79 6.1 Medium 2025-12-20
CVE-2025-14168 WordPress plugin WP DB Booster 跨站请求伪造漏洞 — WP DB Booster CWE-352 4.3 Medium 2025-12-20
CVE-2025-14633 WordPress plugin F70 Lead Document Download 安全漏洞 — F70 Lead Document Download CWE-862 5.3 Medium 2025-12-20
CVE-2025-14164 WordPress plugin Quran Gateway 跨站请求伪造漏洞 — Quran Gateway CWE-352 4.3 Medium 2025-12-20
CVE-2025-14734 WordPress plugin Amazon affiliate lite Plugin 跨站请求伪造漏洞 — Amazon affiliate lite Plugin CWE-352 5.4 Medium 2025-12-20
CVE-2025-12898 WordPress plugin Pretty Google Calendar 安全漏洞 — Pretty Google Calendar CWE-862 5.3 Medium 2025-12-20
CVE-2025-14300 TP-Link Tapo C200 安全漏洞 — Tapo C200 CWE-306 8.7 High 2025-12-20
CVE-2025-14299 TP-LINK Tapo C200 安全漏洞 — Tapo C200 V3 CWE-770 5.7AI Medium AI 2025-12-20

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24905 条 CVE 漏洞。