目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24857

access:pre-auth 类型相关 24857 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2024-13472 WordPress plugin The WooCommerce Product Table Lite 代码注入漏洞 — Product Table and List Builder for WooCommerce Lite CWE-94 7.3 High 2025-01-31
CVE-2024-13623 WordPress plugin Order Export for WooCommerce 信息泄露漏洞 — Order Export for WooCommerce CWE-200 5.9 Medium 2025-01-31
CVE-2024-13504 WordPress plugin Shared Files 跨站脚本漏洞 — Shared Files – Frontend File Upload Form & Secure File Sharing CWE-79 7.2 High 2025-01-31
CVE-2025-0809 WordPress plugin Link Fixer 跨站脚本漏洞 — Link Fixer CWE-79 7.2 High 2025-01-31
CVE-2025-0493 WordPress plugin MultiVendorX 路径遍历漏洞 — MultiVendorX – WooCommerce Multivendor Marketplace Solutions CWE-22 9.8 Critical 2025-01-31
CVE-2025-0470 WordPress plugin Forminator Forms 跨站脚本漏洞 — Forminator Forms – Contact Form, Payment Form & Custom Form Builder CWE-79 6.1 Medium 2025-01-31
CVE-2024-55062 EasyVirt DC Scope和EasyVirt CO2 Scope 安全漏洞 — n/a 9.8 - 2025-01-31
CVE-2024-57587 EasyVirt DC Scope和EasyVirt CO2 Scope 安全漏洞 — n/a 9.8 - 2025-01-31
CVE-2025-24502 Broadcom Symantec Privileged Access Management 安全漏洞 — Symantec Privileged Access Management 8.2 - 2025-01-30
CVE-2025-24501 Broadcom Symantec Privileged Access Management 安全漏洞 — Symantec Privileged Access Management CWE-20 5.3 - 2025-01-30
CVE-2025-24500 Broadcom Symantec Privileged Access Management 安全漏洞 — Symantec Privileged Access Management 7.5 - 2025-01-30
CVE-2024-12299 WordPress plugin System Dashboard 跨站脚本漏洞 — System Dashboard CWE-79 6.1 Medium 2025-01-30
CVE-2024-12822 WordPress plugin Media Manager for UserPro 安全漏洞 — Media Manager for UserPro CWE-862 9.8 Critical 2025-01-30
CVE-2024-12177 WordPress plugin Ai Image Alt Text Generator for WP 跨站脚本漏洞 — Ai Image Alt Text Generator for WP CWE-79 6.1 Medium 2025-01-30
CVE-2024-12320 WordPress plugin Team Rosters 跨站脚本漏洞 — Team Rosters CWE-79 6.1 Medium 2025-01-30
CVE-2024-13707 WordPress plugin WP Image Uploader 跨站请求伪造漏洞 — WP Image Uploader CWE-352 8.8 High 2025-01-30
CVE-2024-13742 WordPress plugin iControlWP 代码问题漏洞 — iControlWP CWE-502 9.8 Critical 2025-01-30
CVE-2024-13671 WordPress plugin Music Sheet Viewer 安全漏洞 — Music Sheet Viewer CWE-22 7.5 High 2025-01-30
CVE-2024-13705 WordPress plugin StageShow 跨站脚本漏洞 — StageShow CWE-79 6.1 Medium 2025-01-30
CVE-2024-12269 WordPress plugin Safe Ai Malware Protection for WP 安全漏洞 — Safe Ai Malware Protection for WP CWE-862 7.5 High 2025-01-30
CVE-2024-13512 WordPress plugin Wonder FontAwesome 跨站请求伪造漏洞 — Wonder FontAwesome CWE-352 6.1 Medium 2025-01-30
CVE-2024-13720 WordPress plugin WP Image Uploader 路径遍历漏洞 — WP Image Uploader CWE-352 8.8 High 2025-01-30
CVE-2024-13706 WordPress plugin WP Image Uploader 跨站脚本漏洞 — WP Image Uploader CWE-79 6.1 Medium 2025-01-30
CVE-2024-12409 WordPress plugin Simple:Press Forum 跨站脚本漏洞 — Simple:Press Forum CWE-79 6.1 Medium 2025-01-30
CVE-2024-13453 WordPress plugin The Contact Form & SMTP Plugin for WordPress by PirateForms 代码注入漏洞 — Contact Form & SMTP Plugin for WordPress by PirateForms CWE-94 7.3 High 2025-01-30
CVE-2025-0860 WordPress plugin VR-Frases 跨站脚本漏洞 — VR-Frases CWE-79 6.1 Medium 2025-01-30
CVE-2025-0861 WordPress plugin VR-Frases SQL注入漏洞 — VR-Frases CWE-89 4.9 Medium 2025-01-30
CVE-2024-13694 WordPress plugin WooCommerce Wishlist 安全漏洞 — MoreConvert Wishlist for WooCommerce CWE-285 7.5 High 2025-01-30
CVE-2024-13758 WordPress plugin CP Contact Form with PayPal 跨站请求伪造漏洞 — CP Contact Form with PayPal CWE-352 6.5 Medium 2025-01-30
CVE-2024-13457 WordPress plugin Event Tickets and Registration 安全漏洞 — Event Tickets and Registration CWE-284 5.3 Medium 2025-01-30

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24857 条 CVE 漏洞。