目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24887

access:pre-auth 类型相关 24887 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2025-12866 Hundred Plus EIP Plus 授权问题漏洞 — EIP Plus CWE-640 9.8 Critical 2025-11-10
CVE-2025-12098 WordPress plugin Academy LMS – WordPress LMS Plugin for Complete eLearning Solution 信息泄露漏洞 — Academy LMS Pro CWE-200 5.3 Medium 2025-11-08
CVE-2025-12193 WordPress plugin Mang Board 跨站脚本漏洞 — Mang Board WP CWE-79 6.1 Medium 2025-11-08
CVE-2025-7663 WordPress plugin Ovatheme Events Manager 安全漏洞 — Ovatheme Events Manager CWE-862 6.5 Medium 2025-11-08
CVE-2025-12042 WordPress plugin Course Booking System 安全漏洞 — Course Booking System CWE-862 5.3 Medium 2025-11-08
CVE-2025-12353 WordPress plugin WPFunnels 安全漏洞 — WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell CWE-639 5.3 Medium 2025-11-08
CVE-2025-12064 WordPress plugin WP2Social Auto Publish 跨站脚本漏洞 — WP2Social Auto Publish CWE-79 6.1 Medium 2025-11-08
CVE-2025-12177 WordPress plugin Download Manager 安全漏洞 — Download Manager CWE-321 5.3 Medium 2025-11-08
CVE-2025-11452 WordPress plugin Asgaros Forum SQL注入漏洞 — Asgaros Forum CWE-89 7.5 High 2025-11-08
CVE-2025-64491 SuiteCRM 跨站脚本漏洞 — SuiteCRM CWE-79 6.1 Medium 2025-11-08
CVE-2025-10230 Samba 操作系统命令注入漏洞 CWE-78 10.0 Critical 2025-11-07
CVE-2025-34299 Monsta FTP 安全漏洞 — Monsta FTP CWE-434 9.8 - 2025-11-07
CVE-2025-12352 WordPress plugin Gravity Forms 代码问题漏洞 — Gravity Forms CWE-434 9.8 Critical 2025-11-07
CVE-2025-5483 WordPress plugin LC Wizard 安全漏洞 — Connector Wizard (formerly LC Wizard) CWE-862 8.1 High 2025-11-07
CVE-2025-11546 NEC EXPRESSCLUSTER X和NEC EXPRESSCLUSTER X SingleServerSafe 安全漏洞 — CLUSTERPRO X for Linux (EXPRESSCLUSTER X for Linux) CWE-78 6.5 - 2025-11-07
CVE-2025-64173 Apollo Router Core 安全漏洞 — router CWE-288 7.5 High 2025-11-06
CVE-2022-50590 SuiteCRM 安全漏洞 — SuiteCRM CWE-843 7.5 - 2025-11-06
CVE-2022-50589 SuiteCRM 安全漏洞 — SuiteCRM CWE-89 9.8 - 2025-11-06
CVE-2022-50596 D-Link DIR-1260 安全漏洞 — DIR-1260 CWE-78 9.8 - 2025-11-06
CVE-2025-36054 IBM Business Automation Workflow containers和IBM Business Automation Workflow traditional with Process Federation Server 跨站脚本漏洞 — Business Automation Workflow containers CWE-79 6.1 Medium 2025-11-06
CVE-2025-11268 WordPress plugin Strong Testimonials 跨站脚本漏洞 — Strong Testimonials CWE-79 4.3 Medium 2025-11-06
CVE-2025-10259 Mitsubishi Electric MELSEC iQ-F Series CPU 安全漏洞 — MELSEC iQ-F Series FX5U-32MT/ES CWE-1284 5.3 Medium 2025-11-06
CVE-2025-12471 WordPress plugin Hubbub Lite 跨站脚本漏洞 — Hubbub Lite – Fast, free social sharing and follow buttons CWE-79 6.1 Medium 2025-11-06
CVE-2025-11271 WordPress plugin Easy Digital Downloads 安全漏洞 — Easy Digital Downloads – eCommerce Payments and Subscriptions made easy CWE-807 5.3 Medium 2025-11-06
CVE-2025-10691 WordPress plugin Easy Email Subscription 跨站请求伪造漏洞 — Easy Email Subscription CWE-352 4.3 Medium 2025-11-06
CVE-2025-63588 CMSimple_XH 安全漏洞 — n/a 6.1 - 2025-11-06
CVE-2025-10713 WSO2多款产品 安全漏洞 — WSO2 Enterprise Integrator CWE-611 6.5 Medium 2025-11-05
CVE-2025-20358 Cisco Unified Contact Center Express 访问控制错误漏洞 — Cisco Unified Contact Center Express CWE-306 9.4 Critical 2025-11-05
CVE-2025-20354 Cisco Unified Contact Center Express 代码问题漏洞 — Cisco Unified Contact Center Express CWE-434 9.8 Critical 2025-11-05
CVE-2025-20343 Cisco Identity Services Engine 安全漏洞 — Cisco Identity Services Engine Software CWE-697 8.6 High 2025-11-05

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24887 条 CVE 漏洞。