目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24863

access:pre-auth 类型相关 24863 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2025-20129 Cisco Customer Collaboration Platform 信息泄露漏洞 — Cisco SocialMiner CWE-200 4.3 Medium 2025-06-04
CVE-2018-25112 PHOENIX CONTACT ILC 安全漏洞 — ILC 131 CWE-770 7.5 High 2025-06-04
CVE-2025-4578 WordPress plugin File Provider SQL注入漏洞 — File Provider 9.8AI Critical AI 2025-06-04
CVE-2025-48710 kro(Kube Resource Orchestrator) 安全漏洞 — kro CWE-441 4.1 Medium 2025-06-04
CVE-2025-24015 Deno 数据伪造问题漏洞 — deno CWE-347 9.8AI Critical AI 2025-06-03
CVE-2025-25022 IBM Cloud Pak for Security和IBM QRadar Suite 安全漏洞 — QRadar Suite Software CWE-260 9.6 Critical 2025-06-03
CVE-2025-4392 WordPress plugin Shared Files 跨站脚本漏洞 — Shared Files – Frontend File Upload Form & Secure File Sharing CWE-79 7.2 High 2025-06-03
CVE-2025-41428 Keiyo System TimeWorks 路径遍历漏洞 — TimeWorks CWE-22 5.3AI Medium AI 2025-06-03
CVE-2025-3662 WordPress plugin FancyBox 安全漏洞 — FancyBox for WordPress 6.1AI Medium AI 2025-06-03
CVE-2025-4797 WordPress plugin Golo 安全漏洞 — Golo - City Travel Guide WordPress Theme CWE-288 9.8 Critical 2025-06-03
CVE-2025-2939 WordPress plugin Ninja Tables 代码问题漏洞 — Ninja Tables – Easy Data Table Builder CWE-502 5.6 Medium 2025-06-03
CVE-2025-32105 Sangoma IMG2020 HTTP server 安全漏洞 — n/a 9.8AI Critical AI 2025-06-03
CVE-2025-32106 AudioCodes Audiocodes Mediapack MP-11x 安全漏洞 — n/a 9.8AI Critical AI 2025-06-03
CVE-2025-48996 open-apis 安全漏洞 — issues CWE-201 5.3 Medium 2025-06-02
CVE-2024-7073 WSO2多款产品 安全漏洞 — WSO2 Identity Server as Key Manager CWE-918 6.5 Medium 2025-06-02
CVE-2025-48958 Froxlor 安全漏洞 — Froxlor CWE-79 5.5 Medium 2025-06-02
CVE-2025-4691 WordPress plugin eaSYNC Booking 安全漏洞 — eaSYNC Booking – Hotels, Restaurants & Car Rentals CWE-639 5.3 Medium 2025-05-31
CVE-2025-4631 WordPress plugin Profitori 授权问题漏洞 — The E-Commerce ERP: Purchasing, Inventory, Fulfillment, Manufacturing, BOM, Accounting, Sales Analysis CWE-285 9.8 Critical 2025-05-31
CVE-2025-4607 WordPress plugin PSW Front-end Login & Registration 安全特征问题漏洞 — PSW Front-end Login & Registration CWE-330 9.8 Critical 2025-05-31
CVE-2025-5016 WordPress plugin Relevanssi 跨站脚本漏洞 — Relevanssi Premium CWE-79 4.7 Medium 2025-05-31
CVE-2025-5142 WordPress plugin Simple Page Access Restriction 跨站请求伪造漏洞 — Simple Page Access Restriction CWE-352 6.5 Medium 2025-05-30
CVE-2025-4633 jct-aq Airpointer 2D 安全漏洞 — Airpointer CWE-798 6.5 Medium 2025-05-30
CVE-2025-47697 Uchida Yoko wivia 安全漏洞 — wivia 5 CWE-602 9.8AI Critical AI 2025-05-30
CVE-2025-48889 Gradio 安全漏洞 — gradio CWE-434 5.3 Medium 2025-05-30
CVE-2025-4659 WordPress plugin Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms 信息泄露漏洞 — Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms CWE-200 5.3 Medium 2025-05-30
CVE-2025-44619 Tinxy WiFi Lock Controller v1 RF 安全漏洞 — n/a 8.1AI High AI 2025-05-30
CVE-2025-48757 Lovable 安全漏洞 — Lovable CWE-863 9.3 Critical 2025-05-30
CVE-2025-4967 Esri Portal For ArcGIS 代码问题漏洞 — Portal for ArcGIS CWE-918 9.1 Critical 2025-05-29
CVE-2025-48045 MICI NetFax Server 安全漏洞 — NetFax Server CWE-201 7.5AI High AI 2025-05-29
CVE-2025-3755 Mitsubishi Electric MELSEC iQ-F series 安全漏洞 — MELSEC iQ-F Series FX5U-32MT/ES CWE-1285 9.1 Critical 2025-05-29

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24863 条 CVE 漏洞。