目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24887

access:pre-auth 类型相关 24887 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2025-66572 Loaded Commerce 操作系统命令注入漏洞 — Loaded Commerce CWE-78 9.8AI Critical AI 2025-12-04
CVE-2025-66571 UNA 代码问题漏洞 — UNA CMS CWE-502 9.3 Critical 2025-12-04
CVE-2025-66555 AirKeyboard iOS App 访问控制错误漏洞 — AirKeyboard iOS App CWE-306 9.8AI Critical AI 2025-12-04
CVE-2024-58277 R Radio Network FM Transmitter 安全漏洞 — Radio Network FM Transmitter CWE-312 9.8AI Critical AI 2025-12-04
CVE-2024-58276 Enrollment System SQL注入漏洞 — Obi08/Enrollment System CWE-89 8.7 High 2025-12-04
CVE-2023-53735 WEBIGniter 跨站脚本漏洞 — WEBIGniter CWE-79 6.1AI Medium AI 2025-12-04
CVE-2023-53734 Mayurik dawa-pharma SQL注入漏洞 — dawa-pharma CWE-89 9.8AI Critical AI 2025-12-04
CVE-2025-12995 Medtronic CareLink Network 安全漏洞 — CareLink Network CWE-307 8.1 High 2025-12-04
CVE-2025-12994 Medtronic CareLink Network 安全漏洞 — CareLink Network CWE-204 5.3 Medium 2025-12-04
CVE-2025-14012 JIZHICMS SQL注入漏洞 — JIZHICMS CWE-89 4.7 Medium 2025-12-04
CVE-2025-13513 WordPress plugin Clik stats 跨站脚本漏洞 — Clik stats CWE-79 6.1 Medium 2025-12-04
CVE-2025-11727 WordPress plugin Omnichannel for WooCommerce: Google, Amazon, eBay & Walmart Integration – Powered by Codisto 跨站脚本漏洞 — Omnichannel for WooCommerce: Google, Amazon, eBay & Walmart Integration – Powered by Codisto CWE-79 7.2 High 2025-12-04
CVE-2025-11379 WordPress plugin WebP Express 信息泄露漏洞 — WebP Express CWE-200 5.3 Medium 2025-12-04
CVE-2025-63363 Waveshare RS232/485 TO WIFI ETH (B) 安全漏洞 — n/a 5.3AI Medium AI 2025-12-04
CVE-2025-65899 Kalmia 安全漏洞 — n/a 5.3AI Medium AI 2025-12-04
CVE-2025-12819 PgBouncer 安全漏洞 — PgBouncer CWE-426 7.5 High 2025-12-03
CVE-2025-20384 Splunk Cloud Platform和Splunk Enterprise 安全漏洞 — Splunk Enterprise CWE-117 5.3 Medium 2025-12-03
CVE-2025-34319 TOTOLINK N300RT 操作系统命令注入漏洞 — N300RT CWE-78 9.8AI Critical AI 2025-12-03
CVE-2024-32641 Masa CMS 代码注入漏洞 — MasaCMS CWE-94 9.8 Critical 2025-12-03
CVE-2025-13390 WordPress plugin WP Directory Kit 安全漏洞 — WP Directory Kit CWE-303 10.0 Critical 2025-12-03
CVE-2025-12358 WordPress plugin ShopEngine Elementor WooCommerce Builder Addon 跨站请求伪造漏洞 — ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution CWE-352 4.3 Medium 2025-12-03
CVE-2025-13342 WordPress plugin Frontend Admin by DynamiApps 安全漏洞 — Frontend Admin by DynamiApps CWE-862 9.8 Critical 2025-12-03
CVE-2025-39665 NagVis 安全漏洞 — Nagvis CWE-203 5.3AI Medium AI 2025-12-03
CVE-2025-13486 WordPress plugin Advanced Custom Fields Extended 代码注入漏洞 — Advanced Custom Fields: Extended CWE-94 9.8 Critical 2025-12-03
CVE-2025-10304 WordPress plugin Everest Backup 安全漏洞 — Everest Backup – WordPress Cloud Backup, Migration, Restore & Cloning Plugin CWE-862 5.3 Medium 2025-12-03
CVE-2025-12585 WordPress plugin MxChat 信息泄露漏洞 — MxChat – AI Chatbot & Content Generation for WordPress CWE-200 5.3 Medium 2025-12-03
CVE-2025-55076 Plugin Alliance Installation Manager 安全漏洞 — n/a 7.8AI High AI 2025-12-03
CVE-2025-64055 Fanvil x210 安全漏洞 — n/a 7.8AI High AI 2025-12-03
CVE-2025-13658 Industrial Video & Control Longwatch 代码注入漏洞 — Longwatch CWE-94 9.8AI Critical AI 2025-12-02
CVE-2025-13510 Iskra iHUB和Iskra iHUB Lite 访问控制错误漏洞 — iHUB and iHUB Lite CWE-306 9.1AI Critical AI 2025-12-02

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24887 条 CVE 漏洞。