目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24810

access:pre-auth 类型相关 24810 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2024-8756 WordPress plugin Quform 信息泄露漏洞 — Quform - WordPress Form Builder CWE-200 5.3 Medium 2024-11-09
CVE-2024-10470 WordPress plugin WPLMS Learning Management System 路径遍历漏洞 — WPLMS Learning Management System for WordPress, WordPress LMS CWE-22 9.8 Critical 2024-11-09
CVE-2024-10627 WordPress plugin WooCommerce Support Ticket System 代码问题漏洞 — WooCommerce Support Ticket System CWE-434 9.8 Critical 2024-11-09
CVE-2024-10625 WordPress plugin WooCommerce Support Ticket System 路径遍历漏洞 — WooCommerce Support Ticket System CWE-22 9.8 Critical 2024-11-09
CVE-2024-9226 WordPress plugin Landing Page Cat 跨站脚本漏洞 — Landing Page Cat – Coming Soon & Maintenance Pages CWE-79 6.1 Medium 2024-11-09
CVE-2024-10294 WordPress plugin CE21 Suite 安全漏洞 — CE21 Suite CWE-862 6.5 Medium 2024-11-09
CVE-2024-10285 WordPress plugin CE21 Suite 信息泄露漏洞 — CE21 Suite CWE-200 9.8 Critical 2024-11-09
CVE-2024-10284 WordPress plugin CE21 Suite 安全漏洞 — CE21 Suite CWE-288 9.8 Critical 2024-11-09
CVE-2024-10586 WordPress plugin Debug Tool 安全漏洞 — Debug Tool CWE-862 9.8 Critical 2024-11-09
CVE-2024-10588 WordPress plugin Debug Tool 安全漏洞 — Debug Tool CWE-862 4.3 Medium 2024-11-09
CVE-2024-9262 WordPress plugin User Meta 安全漏洞 — User Meta – User Profile Builder and User management plugin CWE-639 6.5 Medium 2024-11-09
CVE-2024-45764 Dell Enterprise SONiC OS 安全漏洞 — Enterprise SONiC OS CWE-304 9.0 Critical 2024-11-08
CVE-2024-50589 HASOMED Elefant 安全漏洞 — Elefant CWE-306 5.7 - 2024-11-08
CVE-2024-50588 HASOMED Elefant 安全漏洞 — Elefant CWE-1393 8.8 - 2024-11-08
CVE-2024-7982 WordPress plugin Registrations for the Events Calendar 安全漏洞 — Registrations for the Events Calendar 6.1 - 2024-11-08
CVE-2023-27195 Trimble TM4Web 权限许可和访问控制问题漏洞 — n/a 9.8AI Critical AI 2024-11-08
CVE-2019-20457 Brother MFC-J491DW 安全漏洞 — n/a 9.8AI Critical AI 2024-11-07
CVE-2020-11926 Luvion Grand Elite 3 Connect 安全漏洞 — n/a 9.8AI Critical AI 2024-11-07
CVE-2024-48950 Logpoint 安全漏洞 — n/a 8.1AI High AI 2024-11-07
CVE-2024-48952 Logpoint 安全漏洞 — n/a 9.1AI Critical AI 2024-11-07
CVE-2024-48953 Logpoint 安全漏洞 — n/a 9.8AI Critical AI 2024-11-07
CVE-2024-20418 Cisco Unified Industrial Wireless Software 命令注入漏洞 — Cisco Aironet Access Point Software (IOS XE Controller) CWE-77 10.0 Critical 2024-11-06
CVE-2024-20538 Cisco Identity Services Engine 跨站脚本漏洞 — Cisco Identity Services Engine Software CWE-79 6.1 Medium 2024-11-06
CVE-2024-20530 Cisco Identity Services Engine 跨站脚本漏洞 — Cisco Identity Services Engine Software CWE-79 6.1 Medium 2024-11-06
CVE-2024-20525 Cisco Identity Services Engine 跨站脚本漏洞 — Cisco Identity Services Engine Software CWE-79 6.1 Medium 2024-11-06
CVE-2024-20511 Cisco Unified Communications Manager 跨站脚本漏洞 — Cisco Unified Communications Manager CWE-79 6.1 Medium 2024-11-06
CVE-2024-20484 Cisco Enterprise Chat and Email 输入验证错误漏洞 — Cisco Enterprise Chat and Email CWE-20 7.5 High 2024-11-06
CVE-2024-20445 Cisco IP Phone 信息泄露漏洞 — Cisco Session Initiation Protocol (SIP) Software CWE-200 5.3 Medium 2024-11-06
CVE-2024-20371 Cisco Nexus 3500 Series Switches 权限许可和访问控制问题漏洞 — Cisco Nexus 3550 System Software CWE-264 5.3 Medium 2024-11-06
CVE-2024-35146 IBM Maximo Application Suite 跨站脚本漏洞 — Maximo Application Suite CWE-79 5.4 Medium 2024-11-06

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24810 条 CVE 漏洞。