目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24806

access:pre-auth 类型相关 24806 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2024-8544 WordPress plugin Pixel Cat 跨站脚本漏洞 — Pixel Cat – Conversion Pixel Manager CWE-79 6.1 Medium 2024-09-24
CVE-2024-8662 WordPress plugin Koko Analytics 跨站脚本漏洞 — Koko Analytics – Privacy Friendly Statistics for WordPress CWE-79 6.1 Medium 2024-09-24
CVE-2024-8738 WordPress plugin Seriously Simple Stats 跨站脚本漏洞 — Seriously Simple Stats CWE-79 6.1 Medium 2024-09-24
CVE-2024-8795 WordPress plugin BA Book Everything 跨站请求伪造漏洞 — BA Book Everything CWE-352 8.8 High 2024-09-24
CVE-2024-8716 WordPress plugin XT Ajax Add To Cart for WooCommerce 跨站脚本漏洞 — XT Ajax Add To Cart for WooCommerce CWE-79 6.1 Medium 2024-09-24
CVE-2024-42797 Kashipara Music Management System 安全漏洞 — n/a 5.3AI Medium AI 2024-09-24
CVE-2024-46609 IceCMS 安全漏洞 — n/a 7.5AI High AI 2024-09-24
CVE-2024-39341 Entrust Instant Financial Issuance 安全漏洞 — n/a 7.5AI High AI 2024-09-23
CVE-2024-9043 Cellopoint Secure Email Gateway 安全漏洞 — Secure Email Gateway CWE-121 9.8 Critical 2024-09-20
CVE-2024-8853 WordPress plugin Webo-facto 安全漏洞 — Webo-facto CWE-269 9.8 Critical 2024-09-20
CVE-2024-8963 Ivanti Cloud Services Appliance 安全漏洞 — CSA (Cloud Services Appliance) CWE-22 9.4 Critical 2024-09-19
CVE-2024-8850 WordPress plugin MC4WP 跨站脚本漏洞 — MC4WP: Mailchimp for WordPress CWE-79 6.1 Medium 2024-09-19
CVE-2024-8892 CIRCUTOR TCP2RS+ 安全漏洞 — CIRCUTOR TCP2RS+ CWE-400 5.3 Medium 2024-09-18
CVE-2024-8889 CIRCUTOR TCP2RS+ 输入验证错误漏洞 — CIRCUTOR TCP2RS+ CWE-20 9.3 Critical 2024-09-18
CVE-2024-6641 WordPress plugin WP Hardening 安全漏洞 — WP Hardening (discontinued) CWE-185 5.3 Medium 2024-09-18
CVE-2024-34399 BMC Remedy Mid Tier 安全漏洞 — n/a 9.8AI Critical AI 2024-09-18
CVE-2024-45523 Bravura Security Fabric 安全漏洞 — n/a 5.3AI Medium AI 2024-09-18
CVE-2023-47105 Chaosblade 安全漏洞 — n/a 8.1AI High AI 2024-09-18
CVE-2024-8957 PTZOptics PT30X-SDI/NDI-xx 安全漏洞 — PT30X-SDI CWE-78 7.2 High 2024-09-17
CVE-2024-8956 PTZOptics PT30X-SDI/NDI-xx 安全漏洞 — PT30X-SDI CWE-306 9.1 Critical 2024-09-17
CVE-2024-38183 Microsoft GroupMe 代码问题漏洞 — GroupMe CWE-918 9.8 Critical 2024-09-17
CVE-2024-8761 WordPress plugin Share This Image 输入验证错误漏洞 — Share This Image CWE-601 7.2 High 2024-09-17
CVE-2024-8490 WordPress plugin PropertyHive 跨站请求伪造漏洞 — Property Hive CWE-352 8.8 High 2024-09-17
CVE-2024-47047 TYPO3 安全漏洞 — n/a 5.3 - 2024-09-17
CVE-2024-40852 Apple iOS 和 iPadOS 安全漏洞 — iOS and iPadOS 2.4 - 2024-09-16
CVE-2024-44202 Apple iOS 和 iPadOS 安全漏洞 — Safari 4.6 - 2024-09-16
CVE-2024-44127 Apple iOS 安全漏洞 — iOS and iPadOS 7.5 - 2024-09-16
CVE-2024-22013 Google Nest Wifi Point和Google Nest Wifi Router 安全漏洞 — Nest Wifi Pro 8.4 - 2024-09-16
CVE-2024-45698 D-Link DIR-X4860 操作系统命令注入漏洞 — DIR-X4860 A1 CWE-78 9.8 Critical 2024-09-16
CVE-2024-45695 D-Link DIR-X4860 缓冲区错误漏洞 — DIR-X4860 A1 CWE-121 9.8 Critical 2024-09-16

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24806 条 CVE 漏洞。