目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24887

access:pre-auth 类型相关 24887 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2025-12355 WordPress plugin Payaza 安全漏洞 — Payaza CWE-862 5.3 Medium 2025-12-05
CVE-2025-13515 WordPress plugin Nouri.sh Newsletter 跨站脚本漏洞 — Nouri.sh Newsletter CWE-79 6.1 Medium 2025-12-05
CVE-2025-12374 WordPress plugin User Verification 授权问题漏洞 — User Verification by PickPlugins CWE-287 9.8 Critical 2025-12-05
CVE-2025-12373 WordPress plugin Torod – The smart shipping and delivery portal for e-shops and retailers 跨站请求伪造漏洞 — Torod – The smart shipping and delivery portal for e-shops and retailers CWE-352 4.3 Medium 2025-12-05
CVE-2025-13528 WordPress plugin Feedback Modal for Website 安全漏洞 — Feedback Modal for Website CWE-862 5.3 Medium 2025-12-05
CVE-2025-12190 WordPress plugin Image Optimizer by wps.sk 跨站请求伪造漏洞 — Image Optimizer by wps.sk CWE-352 4.3 Medium 2025-12-05
CVE-2025-12128 WordPress plugin Hide Categories Or Products On Shop Page 跨站请求伪造漏洞 — Hide Categories Or Products On Shop Page CWE-352 4.3 Medium 2025-12-05
CVE-2025-12189 WordPress plugin Bread & Butter 安全漏洞 — Bread & Butter: AI-Powered Lead Intelligence CWE-352 4.3 Medium 2025-12-05
CVE-2025-13622 WordPress plugin Jabbernotification 跨站脚本漏洞 — Jabbernotification CWE-79 6.1 Medium 2025-12-05
CVE-2025-13623 WordPress plugin Twitscription 跨站脚本漏洞 — Twitscription CWE-79 6.1 Medium 2025-12-05
CVE-2025-10055 WordPress plugin Time Sheets 跨站请求伪造漏洞 — Time Sheets CWE-352 4.3 Medium 2025-12-05
CVE-2025-13360 WordPress plugin Quantic Social Image Hover 跨站请求伪造漏洞 — Quantic Social Image Hover CWE-352 4.3 Medium 2025-12-05
CVE-2025-13625 WordPress plugin WP-SOS-Donate Donation Sidebar 跨站脚本漏洞 — WP-SOS-Donate Donation Sidebar Plugin CWE-79 6.1 Medium 2025-12-05
CVE-2025-13621 WordPress plugin dream gallery 跨站请求伪造漏洞 — dream gallery CWE-352 6.1 Medium 2025-12-05
CVE-2025-13512 WordPress plugin CoSign Single Signon 跨站脚本漏洞 — CoSign Single Signon CWE-79 6.1 Medium 2025-12-05
CVE-2025-13144 WordPress plugin ContentStudio 跨站请求伪造漏洞 — ContentStudio CWE-352 4.3 Medium 2025-12-05
CVE-2025-13006 WordPress plugin SurveyFunnel – Survey Plugin for WordPress 信息泄露漏洞 — SurveyFunnel – Survey Plugin for WordPress CWE-200 5.3 Medium 2025-12-05
CVE-2025-13312 WordPress plugin CRM Memberships 安全漏洞 — CRM Memberships CWE-862 5.3 Medium 2025-12-05
CVE-2025-13313 WordPress plugin CRM Memberships 安全漏洞 — CRM Memberships CWE-862 9.8 Critical 2025-12-05
CVE-2025-13362 WordPress plugin Norby AI 跨站请求伪造漏洞 — Norby AI CWE-352 4.3 Medium 2025-12-05
CVE-2025-13494 WordPress plugin SSP Debug 信息泄露漏洞 — SSP Debug CWE-200 5.3 Medium 2025-12-05
CVE-2025-11759 WordPress plugin Backup, Restore and Migrate your sites with XCloner 跨站请求伪造漏洞 — Backup, Restore and Migrate your sites with XCloner CWE-352 4.3 Medium 2025-12-05
CVE-2025-64052 Fanvil x210 安全漏洞 — n/a 7.8 - 2025-12-05
CVE-2025-64056 Fanvil x210 安全漏洞 — n/a 7.1 - 2025-12-05
CVE-2025-64057 Fanvil x210 安全漏洞 — n/a 7.8 - 2025-12-05
CVE-2025-1545 WatchGuard Fireware OS 安全漏洞 — Fireware OS CWE-91 8.2 High 2025-12-04
CVE-2025-11838 WatchGuard Fireware OS 安全漏洞 — Fireware OS CWE-763 8.7 High 2025-12-04
CVE-2025-65959 Open WebUI 跨站脚本漏洞 — open-webui CWE-79 8.7 High 2025-12-04
CVE-2025-66576 Remotecontrolio Remote Keyboard Desktop 操作系统命令注入漏洞 — Remote Keyboard Desktop CWE-78 9.8AI Critical AI 2025-12-04
CVE-2025-66573 Mersive Solstice Pod API 安全漏洞 — Solstice Pod API CWE-319 7.5AI High AI 2025-12-04

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24887 条 CVE 漏洞。