目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24864

access:pre-auth 类型相关 24864 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2025-52897 GLPI 安全漏洞 — glpi CWE-80 6.5 Medium 2025-07-30
CVE-2025-8323 Ventem e-School 代码问题漏洞 — e-School CWE-434 8.8 High 2025-07-30
CVE-2025-50578 Heimdall 安全漏洞 — n/a 6.1AI Medium AI 2025-07-30
CVE-2025-54381 BentoML 代码问题漏洞 — BentoML CWE-918 9.9 Critical 2025-07-29
CVE-2025-40600 SonicWALL SonicOS SSLVPN 格式化字符串错误漏洞 — SonicOS CWE-134 7.5AI High AI 2025-07-29
CVE-2025-36010 IBM Db2 for Linux 安全漏洞 — Db2 CWE-833 6.5 Medium 2025-07-29
CVE-2025-53077 SAMSUNG DMS 安全漏洞 — DMS(Data Management Server) CWE-698 6.5 Medium 2025-07-29
CVE-2025-4370 WordPress plugin Brizy 安全漏洞 — Brizy – Page Builder CWE-862 5.3 Medium 2025-07-29
CVE-2025-6495 WordPress plugin Bricks SQL注入漏洞 — Bricks CWE-89 7.5 High 2025-07-29
CVE-2025-44136 TileServer PHP 安全漏洞 — n/a 6.1AI Medium AI 2025-07-29
CVE-2025-52284 TOTOLINK X6000R 安全漏洞 — n/a 9.8AI Critical AI 2025-07-29
CVE-2025-54423 Copyparty 跨站脚本漏洞 — copyparty CWE-79 5.4 Medium 2025-07-28
CVE-2025-24485 MedDream PACS Premium 代码问题漏洞 — MedDream PACS Premium CWE-918 5.8 Medium 2025-07-28
CVE-2025-8253 Code-Projects Exam Form Submission 注入漏洞 — Exam Form Submission CWE-89 7.3 High 2025-07-28
CVE-2025-8104 WordPress plugin Memory Usage 跨站请求伪造漏洞 — Memory Usage, Memory Limit, PHP and Server Memory Health Check and Provide Suggestions CWE-352 4.3 Medium 2025-07-27
CVE-2025-8097 WordPress plugin WoodMart 输入验证错误漏洞 — Woodmart CWE-20 5.3 Medium 2025-07-26
CVE-2025-8198 WordPress plugin MinimogWP 安全漏洞 — MinimogWP – The High Converting eCommerce WordPress Theme CWE-472 7.5 High 2025-07-26
CVE-2025-6895 WordPress plugin Melapress Login Security 安全漏洞 — Melapress Login Security CWE-288 9.8 Critical 2025-07-26
CVE-2025-8103 WordPress plugin WPeMatico RSS Feed Fetcher 跨站请求伪造漏洞 — WPeMatico RSS Feed Fetcher CWE-352 4.3 Medium 2025-07-26
CVE-2024-13507 GeoDirectory – WP Business Directory Plugin and Classified Listings Directory SQL注入漏洞 — GeoDirectory – WP Business Directory Plugin and Classified Listings Directory CWE-89 7.5 High 2025-07-26
CVE-2025-3508 HP DesignJet 安全漏洞 — Certain HP DesignJet products CWE-200 5.3 - 2025-07-25
CVE-2025-34139 Sitecore多款产品 安全漏洞 — Experience Manager (XM) CWE-522 7.5 - 2025-07-25
CVE-2014-125115 Pandora FMS 安全漏洞 — Pandora FMS CWE-798 9.8 - 2025-07-25
CVE-2014-125116 Hybridauth 安全漏洞 — HybridAuth CWE-434 9.8 - 2025-07-25
CVE-2014-125117 D-Link DSP-W215 安全漏洞 — DSP-W215 CWE-121 9.8 - 2025-07-25
CVE-2025-34136 Commvault 安全漏洞 — Commvault CWE-89 9.8 - 2025-07-25
CVE-2023-7306 WordPress plugin Frontend File Manager Plugin 安全漏洞 — Frontend File Manager Plugin CWE-862 7.5 High 2025-07-25
CVE-2019-25224 WordPress plugin WP Database Backup 操作系统命令注入漏洞 — WP Database Backup – Unlimited Database & Files Backup by Backup for WP CWE-78 9.8 Critical 2025-07-25
CVE-2015-10143 WordPress plugin Platform 安全漏洞 — Platform CWE-862 9.8 Critical 2025-07-25
CVE-2025-30135 IROAD Dashcam FX2 安全漏洞 — n/a 7.5 - 2025-07-25

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24864 条 CVE 漏洞。