目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24831

access:pre-auth 类型相关 24831 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2024-28145 Image Access Scan2Net 安全漏洞 — Scan2Net CWE-89 9.8 - 2024-12-12
CVE-2024-12160 WordPress plugin Seraphinite Bulk Discounts for WooCommerce 跨站脚本漏洞 — Seraphinite Bulk Discounts for WooCommerce CWE-79 6.1 Medium 2024-12-12
CVE-2024-12333 WordPress plugin WoodMart 代码注入漏洞 — Woodmart CWE-94 6.5 Medium 2024-12-12
CVE-2024-12312 WordPress plugin Print Science Designer 代码问题漏洞 — Print Science Designer CWE-502 8.1 High 2024-12-12
CVE-2024-11052 WordPress plugin Ninja Forms 跨站脚本漏洞 — Ninja Forms – The Contact Form Builder That Grows With You CWE-79 7.2 High 2024-12-12
CVE-2024-12265 WordPress plugin Web3 Crypto Payments by DePay for WooCommerce 安全漏洞 — Web3 Crypto Payments by DePay for WooCommerce CWE-862 5.3 Medium 2024-12-12
CVE-2024-10124 WordPress plugin Vayu Blocks 访问控制错误漏洞 — Vayu Blocks – Website Builder for the Block Editor CWE-284 9.8 Critical 2024-12-12
CVE-2024-12255 WordPress plugin Accept Stripe Payments Using Contact Form 安全漏洞 — Accept Stripe Payments Using Contact Form 7 CWE-200 5.3 Medium 2024-12-12
CVE-2024-12072 WordPress plugin Analytics Cat 跨站脚本漏洞 — Analytics Cat – Google Analytics Made Easy CWE-79 6.1 Medium 2024-12-12
CVE-2024-11359 WordPress plugin Library Bookshelves 跨站脚本漏洞 — Library Bookshelves CWE-79 6.1 Medium 2024-12-12
CVE-2024-12526 WordPress plugin Arena.IM – Live Blogging for real-time events 跨站请求伪造漏洞 — Arena.IM – Live Blogging for real-time events CWE-352 4.3 Medium 2024-12-12
CVE-2024-12156 WordPress plugin AI Content Writer, RSS Feed to Post, Autoblogging SEO Help 跨站脚本漏洞 — QC SEO Help for llms.txt, AI Analytics, AI Content Writer, Subtitle to Article CWE-79 6.1 Medium 2024-12-12
CVE-2024-12441 WordPress plugin BP Email Assign Templates 跨站脚本漏洞 — BP Email Assign Templates CWE-79 6.1 Medium 2024-12-12
CVE-2024-11459 WordPress plugin Country Blocker 跨站脚本漏洞 — Country Blocker CWE-79 6.1 Medium 2024-12-12
CVE-2024-11804 WordPress plugin Planaday API 跨站脚本漏洞 — Planaday API CWE-79 6.1 Medium 2024-12-12
CVE-2024-12162 WordPress plugin Video & Photo Gallery for Ultimate Member 跨站脚本漏洞 — Video & Photo Gallery for Ultimate Member CWE-79 6.1 Medium 2024-12-12
CVE-2024-10910 WordPress plugin Grid Plus 代码注入漏洞 — Grid Plus – Unlimited grid layout CWE-94 7.3 High 2024-12-12
CVE-2024-11723 WordPress plugin kvCORE IDX 跨站脚本漏洞 — kvCORE IDX CWE-79 6.1 Medium 2024-12-12
CVE-2024-11683 WordPress plugin Newsletter Subscriptions 跨站脚本漏洞 — Newsletter Subscriptions CWE-79 6.1 Medium 2024-12-12
CVE-2024-12258 WordPress plugin WP Service Payment Form With Authorize.net 跨站脚本漏洞 — WP Service Payment Form With Authorize.net CWE-79 6.1 Medium 2024-12-12
CVE-2024-12260 WordPress plugin Ultimate Endpoints With Rest Api 跨站脚本漏洞 — Ultimate Endpoints With Rest Api CWE-79 6.1 Medium 2024-12-12
CVE-2024-10111 WordPress plugin OAuth Single Sign On – SSO (OAuth Client) 授权问题漏洞 — OAuth Single Sign On – SSO (OAuth Client) CWE-287 8.1 High 2024-12-12
CVE-2024-12338 WordPress plugin Website Toolbox Community 跨站脚本漏洞 — Website Toolbox Forum CWE-79 6.1 Medium 2024-12-12
CVE-2024-11015 WordPress plugin Sign In With Google 授权问题漏洞 — Sign In With Google CWE-287 9.8 Critical 2024-12-12
CVE-2024-11417 WordPress plugin dejure.org Vernetzungsfunktion 跨站请求伪造漏洞 — dejure.org Vernetzungsfunktion CWE-352 6.1 Medium 2024-12-12
CVE-2024-11419 WordPress plugin Password for WP 跨站请求伪造漏洞 — Password for WP CWE-352 6.1 Medium 2024-12-12
CVE-2024-11279 WordPress plugin Schema App Structured Data 跨站脚本漏洞 — Schema App Structured Data CWE-79 6.1 Medium 2024-12-12
CVE-2024-11689 WordPress plugin HQ Rental Software 跨站请求伪造漏洞 — HQ Rental Software CWE-352 8.8 High 2024-12-12
CVE-2024-37401 Ivanti Connect Secure 安全漏洞 — Connect Secure 7.5 - 2024-12-11
CVE-2024-37377 Ivanti Connect Secure 安全漏洞 — Connect Secure 7.5 - 2024-12-11

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24831 条 CVE 漏洞。