目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24905

access:pre-auth 类型相关 24905 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2025-14391 WordPress plugin Simple Theme Changer 跨站请求伪造漏洞 — Simple Theme Changer CWE-352 4.3 Medium 2025-12-12
CVE-2025-14137 WordPress plugin Simple AL Slider 跨站脚本漏洞 — Simple AL Slider CWE-79 6.1 Medium 2025-12-12
CVE-2025-12834 WordPress plugin Accept Stripe Payments Using Contact Form 7 跨站脚本漏洞 — Accept Stripe Payments Using Contact Form 7 CWE-79 6.1 Medium 2025-12-12
CVE-2025-14160 WordPress plugin Upcoming for Calendly 跨站请求伪造漏洞 — Upcoming for Calendly CWE-352 4.3 Medium 2025-12-12
CVE-2025-13314 WordPress plugin Product Filtering by Categories, Tags, Price Range for WooCommerce – Filter Plus 安全漏洞 — Filter Plus – Product Filter & WordPress Filter CWE-862 5.3 Medium 2025-12-12
CVE-2025-13987 WordPress plugin Purchase and Expense Manager 跨站请求伪造漏洞 — Purchase and Expense Manager CWE-352 4.3 Medium 2025-12-12
CVE-2025-14062 WordPress plugin Animated Pixel Marquee Creator 跨站请求伪造漏洞 — Animated Pixel Marquee Creator CWE-352 4.3 Medium 2025-12-12
CVE-2025-14132 WordPress plugin Category Dropdown List 跨站脚本漏洞 — Category Dropdown List CWE-79 6.1 Medium 2025-12-12
CVE-2025-12963 WordPress plugin LazyTasks 安全漏洞 — LazyTasks – Project & Task Management with Collaboration, Kanban and Gantt Chart CWE-862 9.8 Critical 2025-12-12
CVE-2025-13988 WordPress plugin comments-secretary 跨站脚本漏洞 — 评论小秘书 CWE-79 6.1 Medium 2025-12-12
CVE-2025-14161 WordPress plugin Truefy Embed 跨站请求伪造漏洞 — Truefy Embed CWE-352 4.3 Medium 2025-12-12
CVE-2025-14354 WordPress plugin Resource Library for Logged In Users 跨站请求伪造漏洞 — Resource Library for Logged In Users CWE-352 4.3 Medium 2025-12-12
CVE-2025-13363 WordPress plugin IMAQ Core 跨站请求伪造漏洞 — IMAQ CORE CWE-352 4.3 Medium 2025-12-12
CVE-2025-14165 WordPress plugin Kirim.Email WooCommerce Integration 跨站请求伪造漏洞 — Kirim.Email WooCommerce Integration CWE-352 4.3 Medium 2025-12-12
CVE-2025-14044 WordPress plugin Visitor Logic Lite 代码问题漏洞 — Visitor Logic Lite CWE-502 8.1 High 2025-12-12
CVE-2025-14158 WordPress plugin Coding Blocks 跨站请求伪造漏洞 — Coding Blocks CWE-352 4.3 Medium 2025-12-12
CVE-2025-13408 WordPress plugin Foxtool All-in-One: Contact chat button, Custom login, Media optimize images 跨站请求伪造漏洞 — Foxtool All-in-One: Contact chat button, Custom login, Media optimize images CWE-352 4.3 Medium 2025-12-12
CVE-2025-14344 WordPress plugin Multi Uploader for Gravity Forms 路径遍历漏洞 — Multi Uploader for Gravity Forms CWE-22 9.8 Critical 2025-12-12
CVE-2025-12883 WordPress plugin Campay Woocommerce Payment Gateway 安全漏洞 — Campay Woocommerce Payment Gateway CWE-639 5.3 Medium 2025-12-12
CVE-2025-14129 WordPress plugin Like DisLike Voting 跨站脚本漏洞 — Like DisLike Voting CWE-79 6.1 Medium 2025-12-12
CVE-2025-14125 WordPress plugin Complag 跨站脚本漏洞 — Complag CWE-79 6.1 Medium 2025-12-12
CVE-2025-14162 WordPress plugin BMLT WordPress Plugin 跨站请求伪造漏洞 — BMLT WordPress Satellite CWE-352 4.3 Medium 2025-12-12
CVE-2025-67780 SpaceX Starlink Dish 安全漏洞 — Starlink Dish CWE-306 4.2 Medium 2025-12-11
CVE-2024-58312 xbtitFM 路径遍历漏洞 — xbtitFM CWE-22 7.5AI High AI 2025-12-11
CVE-2024-58310 APC Network Management Card 路径遍历漏洞 — Network Management Card 4 CWE-22 7.5AI High AI 2025-12-11
CVE-2024-58309 xbtitFM SQL注入漏洞 — xbtitFM CWE-89 9.8AI Critical AI 2025-12-11
CVE-2024-58308 Opensolution Quick.Cms SQL注入漏洞 — Quick.CMS CWE-89 9.8AI Critical AI 2025-12-11
CVE-2024-58300 Siklu MultiHaul TG Series 访问控制错误漏洞 — MultiHaul TG series CWE-306 9.8AI Critical AI 2025-12-11
CVE-2024-58298 Compuware iStrobe Web 代码问题漏洞 — Compuware iStrobe Web CWE-434 9.8AI Critical AI 2025-12-11
CVE-2025-14534 UTT 512W 安全漏洞 — 进取 512W CWE-120 9.8 Critical 2025-12-11

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24905 条 CVE 漏洞。