目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24850

access:pre-auth 类型相关 24850 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2024-12071 WordPress plugin Evergreen Content Poster 安全漏洞 — Evergreen Content Poster – Auto Post and Schedule Your Best Content to Social Media CWE-862 5.3 Medium 2025-01-18
CVE-2024-12757 Nedap Librix Ecoreader 访问控制错误漏洞 — Ecoreader CWE-306 8.6 High 2025-01-17
CVE-2024-13378 WordPress plugin Gravity Forms 跨站脚本漏洞 — Gravity Forms CWE-79 5.4 Medium 2025-01-17
CVE-2024-13377 WordPress plugin Gravity Forms 跨站脚本漏洞 — Gravity Forms CWE-79 7.2 High 2025-01-17
CVE-2024-11425 Schneider Electric Modicon M580 安全漏洞 — Modicon M580 CPU (part numbers BMEP* and BMEH*, excluding M580 CPU Safety) CWE-131 7.5 High 2025-01-17
CVE-2024-12370 WordPress plugin WP Hotel Booking 访问控制错误漏洞 — WP Hotel Booking CWE-284 5.3 Medium 2025-01-17
CVE-2024-12466 WordPress plugin Proofreading 跨站脚本漏洞 — Proofreading CWE-79 6.1 Medium 2025-01-17
CVE-2024-12637 WordPress plugin Moving Users 信息泄露漏洞 — Moving Users CWE-200 5.3 Medium 2025-01-17
CVE-2024-13366 WordPress plugin Sandbox 跨站脚本漏洞 — Sandbox CWE-79 6.1 Medium 2025-01-17
CVE-2024-13434 WordPress plugin WP Inventory Manager 跨站脚本漏洞 — WP Inventory Manager CWE-79 6.1 Medium 2025-01-17
CVE-2024-50967 DATAGerry 安全漏洞 — n/a 7.5 - 2025-01-17
CVE-2024-56136 Zulip server 信息泄露漏洞 — zulip CWE-200 5.3 - 2025-01-16
CVE-2024-36402 Matrix 授权问题漏洞 — matrix-media-repo CWE-287 5.3 Medium 2025-01-16
CVE-2024-36403 Matrix 安全漏洞 — matrix-media-repo CWE-770 5.3 Medium 2025-01-16
CVE-2018-25108 WAGO 750-8xx 安全漏洞 — 750-8100 (Controller PFC100) CWE-770 7.5 High 2025-01-16
CVE-2024-12427 WordPress plugin Multi Step Form 安全漏洞 — Multi Step Form CWE-862 5.3 Medium 2025-01-16
CVE-2024-12613 WordPress plugin Passwords Manager SQL注入漏洞 — Passwords Manager CWE-89 7.5 High 2025-01-16
CVE-2024-10789 WordPress plugin WP User Profile Avatar 跨站请求伪造漏洞 — WP User Profile Avatar CWE-352 4.3 Medium 2025-01-16
CVE-2025-0170 WordPress plugin DWT - Directory & Listing 跨站脚本漏洞 — DWT - Directory & Listing WordPress Theme CWE-79 6.1 Medium 2025-01-16
CVE-2025-0456 NetVision Information airPASS 访问控制错误漏洞 — airPASS CWE-306 9.8 Critical 2025-01-16
CVE-2025-0455 NetVision Information airPASS SQL注入漏洞 — airPASS CWE-89 9.8 Critical 2025-01-16
CVE-2024-57676 D-Link DIR-816 安全漏洞 — n/a 7.5 - 2025-01-16
CVE-2024-57677 D-Link DIR-816 安全漏洞 — n/a 8.2 - 2025-01-16
CVE-2024-57678 D-Link DIR-816A2 安全漏洞 — n/a 5.3 - 2025-01-16
CVE-2024-57679 D-Link DIR-816A2 安全漏洞 — n/a - - 2025-01-16
CVE-2024-57680 D-Link DIR-816 安全漏洞 — n/a 7.5 - 2025-01-16
CVE-2024-57681 D-Link DIR-816 安全漏洞 — n/a 5.3 - 2025-01-16
CVE-2024-57682 D-Link DIR-816 安全漏洞 — n/a 7.5 - 2025-01-16
CVE-2024-57683 D-Link DIR-816 安全漏洞 — n/a 5.3 - 2025-01-16
CVE-2024-57684 D-Link DIR-816 安全漏洞 — n/a 5.3 - 2025-01-16

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24850 条 CVE 漏洞。