access:pre-auth 类型相关 24864 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。
“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-52897 | GLPI 安全漏洞 — glpi CWE-80 | 6.5 | Medium | 2025-07-30 |
| CVE-2025-8323 | Ventem e-School 代码问题漏洞 — e-School CWE-434 | 8.8 | High | 2025-07-30 |
| CVE-2025-50578 | Heimdall 安全漏洞 — n/a | 6.1AI | Medium AI | 2025-07-30 |
| CVE-2025-54381 | BentoML 代码问题漏洞 — BentoML CWE-918 | 9.9 | Critical | 2025-07-29 |
| CVE-2025-40600 | SonicWALL SonicOS SSLVPN 格式化字符串错误漏洞 — SonicOS CWE-134 | 7.5AI | High AI | 2025-07-29 |
| CVE-2025-36010 | IBM Db2 for Linux 安全漏洞 — Db2 CWE-833 | 6.5 | Medium | 2025-07-29 |
| CVE-2025-53077 | SAMSUNG DMS 安全漏洞 — DMS(Data Management Server) CWE-698 | 6.5 | Medium | 2025-07-29 |
| CVE-2025-4370 | WordPress plugin Brizy 安全漏洞 — Brizy – Page Builder CWE-862 | 5.3 | Medium | 2025-07-29 |
| CVE-2025-6495 | WordPress plugin Bricks SQL注入漏洞 — Bricks CWE-89 | 7.5 | High | 2025-07-29 |
| CVE-2025-44136 | TileServer PHP 安全漏洞 — n/a | 6.1AI | Medium AI | 2025-07-29 |
| CVE-2025-52284 | TOTOLINK X6000R 安全漏洞 — n/a | 9.8AI | Critical AI | 2025-07-29 |
| CVE-2025-54423 | Copyparty 跨站脚本漏洞 — copyparty CWE-79 | 5.4 | Medium | 2025-07-28 |
| CVE-2025-24485 | MedDream PACS Premium 代码问题漏洞 — MedDream PACS Premium CWE-918 | 5.8 | Medium | 2025-07-28 |
| CVE-2025-8253 | Code-Projects Exam Form Submission 注入漏洞 — Exam Form Submission CWE-89 | 7.3 | High | 2025-07-28 |
| CVE-2025-8104 | WordPress plugin Memory Usage 跨站请求伪造漏洞 — Memory Usage, Memory Limit, PHP and Server Memory Health Check and Provide Suggestions CWE-352 | 4.3 | Medium | 2025-07-27 |
| CVE-2025-8097 | WordPress plugin WoodMart 输入验证错误漏洞 — Woodmart CWE-20 | 5.3 | Medium | 2025-07-26 |
| CVE-2025-8198 | WordPress plugin MinimogWP 安全漏洞 — MinimogWP – The High Converting eCommerce WordPress Theme CWE-472 | 7.5 | High | 2025-07-26 |
| CVE-2025-6895 | WordPress plugin Melapress Login Security 安全漏洞 — Melapress Login Security CWE-288 | 9.8 | Critical | 2025-07-26 |
| CVE-2025-8103 | WordPress plugin WPeMatico RSS Feed Fetcher 跨站请求伪造漏洞 — WPeMatico RSS Feed Fetcher CWE-352 | 4.3 | Medium | 2025-07-26 |
| CVE-2024-13507 | GeoDirectory – WP Business Directory Plugin and Classified Listings Directory SQL注入漏洞 — GeoDirectory – WP Business Directory Plugin and Classified Listings Directory CWE-89 | 7.5 | High | 2025-07-26 |
| CVE-2025-3508 | HP DesignJet 安全漏洞 — Certain HP DesignJet products CWE-200 | 5.3 | - | 2025-07-25 |
| CVE-2025-34139 | Sitecore多款产品 安全漏洞 — Experience Manager (XM) CWE-522 | 7.5 | - | 2025-07-25 |
| CVE-2014-125115 | Pandora FMS 安全漏洞 — Pandora FMS CWE-798 | 9.8 | - | 2025-07-25 |
| CVE-2014-125116 | Hybridauth 安全漏洞 — HybridAuth CWE-434 | 9.8 | - | 2025-07-25 |
| CVE-2014-125117 | D-Link DSP-W215 安全漏洞 — DSP-W215 CWE-121 | 9.8 | - | 2025-07-25 |
| CVE-2025-34136 | Commvault 安全漏洞 — Commvault CWE-89 | 9.8 | - | 2025-07-25 |
| CVE-2023-7306 | WordPress plugin Frontend File Manager Plugin 安全漏洞 — Frontend File Manager Plugin CWE-862 | 7.5 | High | 2025-07-25 |
| CVE-2019-25224 | WordPress plugin WP Database Backup 操作系统命令注入漏洞 — WP Database Backup – Unlimited Database & Files Backup by Backup for WP CWE-78 | 9.8 | Critical | 2025-07-25 |
| CVE-2015-10143 | WordPress plugin Platform 安全漏洞 — Platform CWE-862 | 9.8 | Critical | 2025-07-25 |
| CVE-2025-30135 | IROAD Dashcam FX2 安全漏洞 — n/a | 7.5 | - | 2025-07-25 |
access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24864 条 CVE 漏洞。