目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24886

access:pre-auth 类型相关 24886 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2025-8711 Ivanti多款产品 跨站请求伪造漏洞 — Connect Secure CWE-352 5.4 Medium 2025-09-09
CVE-2025-9872 Ivanti Endpoint Manager 安全漏洞 — Endpoint Manager CWE-434 8.8 High 2025-09-09
CVE-2025-9712 Ivanti Endpoint Manager 安全漏洞 — Endpoint Manager CWE-434 8.8 High 2025-09-09
CVE-2025-10183 TecCom TecConnect 安全漏洞 — TecConnect CWE-611 9.1 Critical 2025-09-09
CVE-2025-7350 Rockwell Automation Stratix IOS 安全漏洞 — Stratix IOS CWE-74 9.8AI Critical AI 2025-09-09
CVE-2025-41701 Beckhoff TwinCAT 代码问题漏洞 — TE1000 | TwinCAT 3 Enineering CWE-502 7.8 High 2025-09-09
CVE-2025-40803 Siemens RUGGEDCOM RST2428P 信息泄露漏洞 — RUGGEDCOM RST2428P CWE-200 3.1 Low 2025-09-09
CVE-2025-40798 Siemens SIMATIC PCS neo 缓冲区错误漏洞 — SIMATIC PCS neo V4.1 CWE-125 7.5 High 2025-09-09
CVE-2025-40797 Siemens SIMATIC PCS neo 缓冲区错误漏洞 — SIMATIC PCS neo V4.1 CWE-125 7.5 High 2025-09-09
CVE-2025-40796 Siemens SIMATIC PCS neo 缓冲区错误漏洞 — SIMATIC PCS neo V4.1 CWE-125 7.5 High 2025-09-09
CVE-2025-40795 Siemens SIMATIC PCS neo 安全漏洞 — SIMATIC PCS neo V4.1 CWE-121 9.8 Critical 2025-09-09
CVE-2025-10134 WordPress plugin Goza 安全漏洞 — Goza - Nonprofit Charity WordPress Theme CWE-73 9.1 Critical 2025-09-09
CVE-2025-10123 D-Link DIR-823X 命令注入漏洞 — DIR-823X CWE-77 7.3 High 2025-09-09
CVE-2025-42944 SAP NetWeaver 代码问题漏洞 — SAP Netweaver (RMI-P4) CWE-502 10.0 Critical 2025-09-09
CVE-2025-42938 SAP NetWeaver ABAP Platform 跨站脚本漏洞 — SAP NetWeaver ABAP Platform CWE-79 6.1 Medium 2025-09-09
CVE-2025-42926 SAP NetWeaver Application Server Java 访问控制错误漏洞 — SAP NetWeaver Application Server Java CWE-306 5.3 Medium 2025-09-09
CVE-2025-42920 SAP Supplier Relationship Management 跨站脚本漏洞 — SAP Supplier Relationship Management CWE-79 6.1 Medium 2025-09-09
CVE-2025-57633 FTP-Flask-python 安全漏洞 — n/a 9.8AI Critical AI 2025-09-09
CVE-2025-10103 Code-Projects Online Event Judging System 安全漏洞 — Online Event Judging System CWE-89 7.3 High 2025-09-08
CVE-2025-9113 WordPress plugin Doccure 代码问题漏洞 — Doccure Core CWE-434 9.8 Critical 2025-09-08
CVE-2025-9114 WordPress plugin Doccure 安全漏洞 — Doccure CWE-639 9.8 Critical 2025-09-08
CVE-2025-5993 ITCube CRM 路径遍历漏洞 — ITCube CRM CWE-22 7.5AI High AI 2025-09-08
CVE-2025-41708 Bender多款产品 安全漏洞 — CC612 CWE-319 7.4 High 2025-09-08
CVE-2025-8085 WordPress plugin Ditty 安全漏洞 — Ditty 5.3AI Medium AI 2025-09-08
CVE-2025-58443 FOG 访问控制错误漏洞 — fogproject CWE-306 9.8AI Critical AI 2025-09-06
CVE-2025-7045 WordPress plugin Cloud SAML SSO 访问控制错误漏洞 — Cloud SAML SSO – Single Sign On Login CWE-306 6.5 Medium 2025-09-06
CVE-2025-7040 WordPress plugin Cloud SAML SSO 安全漏洞 — Cloud SAML SSO – Single Sign On Login CWE-862 8.2 High 2025-09-06
CVE-2025-8359 WordPress plugin AdForest 安全漏洞 — AdForest CWE-288 9.8 Critical 2025-09-06
CVE-2025-10003 WordPress plugin UsersWP SQL注入漏洞 — UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP CWE-89 6.5 Medium 2025-09-06
CVE-2025-7368 WordPress plugin REHub 信息泄露漏洞 — REHub - Price Comparison, Multi Vendor Marketplace Wordpress Theme CWE-200 5.3 Medium 2025-09-06

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24886 条 CVE 漏洞。