access:pre-auth 类型相关 24630 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。
“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-24977 | WordPress 安全漏洞 — Use Any Font | Custom Font Uploader CWE-862 | 6.1 | - | 2022-02-28 |
| CVE-2021-24688 | Wordpress Plugin Orange Form 跨站请求伪造漏洞 — Orange Form CWE-284 | 4.3 | - | 2022-02-28 |
| CVE-2022-26159 | Ametys Cms 信息泄露漏洞 — n/a | 7.5 | - | 2022-02-28 |
| CVE-2022-25359 | Industrial Control Links Icl ScadaFlex II Scada Controllers 访问控制错误漏洞 — n/a | 9.1 | - | 2022-02-26 |
| CVE-2022-25095 | Home Owners Collection Management System 安全漏洞 — n/a | 9.8 | - | 2022-02-25 |
| CVE-2022-24336 | JetBrains TeamCity 授权问题漏洞 — n/a | 5.3 | - | 2022-02-25 |
| CVE-2022-25149 | WordPress SQL注入漏洞 — WP Statistics CWE-89 | 9.8 | Critical | 2022-02-24 |
| CVE-2022-0651 | WordPress plugin WP Statistics SQL注入漏洞 — WP Statistics CWE-89 | 9.8 | Critical | 2022-02-24 |
| CVE-2020-14502 | Rockwell Automation 1734-AENTR 跨站脚本漏洞 — 1734-AENTR CWE-79 | 6.1 | - | 2022-02-24 |
| CVE-2020-14504 | Rockwell Automation 1734-AENTR 授权问题漏洞 — 1734-AENTR CWE-284 | 7.5 | - | 2022-02-24 |
| CVE-2022-22794 | Cybonet PineApp Mail Secure SQL注入漏洞 — Pineapp Mail Relay | 6.8 | Medium | 2022-02-24 |
| CVE-2022-25355 | EC-CUBE 安全漏洞 — EC-CUBE 3 series and EC-CUBE 4 series | 5.3 | - | 2022-02-24 |
| CVE-2022-24435 | PhpUploader 跨站脚本漏洞 — phpUploader | 6.1 | - | 2022-02-24 |
| CVE-2022-23986 | PhpUploader SQL注入漏洞 — phpUploader | 7.5 | - | 2022-02-24 |
| CVE-2022-21179 | Ec-cube 跨站请求伪造漏洞 — EC-CUBE plugin 'Mail Magazine Management Plugin' | 7.1 | - | 2022-02-24 |
| CVE-2022-21142 | Appleple a-blog cms 授权问题漏洞 — a-blog cms | 9.8 | - | 2022-02-24 |
| CVE-2021-26092 | Fortinet FortiGate 跨站脚本漏洞 — Fortinet FortiOS, FortiProxy | 4.7 | Medium | 2022-02-24 |
| CVE-2022-25329 | Trend Micro ServerProtect信任管理问题漏洞 — Trend Micro ServerProtect for Storage | 9.8 | - | 2022-02-24 |
| CVE-2022-25148 | WordPress plugin WP Statistics SQL注入漏洞 — WP Statistics CWE-89 | 9.8 | Critical | 2022-02-24 |
| CVE-2022-25402 | Hms 安全漏洞 — n/a | 9.1 | - | 2022-02-23 |
| CVE-2022-20623 | Cisco NX-OS Software 安全漏洞 — Cisco NX-OS Software CWE-399 | 8.6 | High | 2022-02-23 |
| CVE-2022-20624 | Cisco NX-OS Software 输入验证错误漏洞 — Cisco NX-OS Software CWE-400 | 8.6 | High | 2022-02-23 |
| CVE-2022-20625 | Cisco NX-OS Software和Cisco FXOS Software 输入验证错误漏洞 — Cisco NX-OS Software CWE-399 | 4.3 | Medium | 2022-02-23 |
| CVE-2022-25074 | Tp-Link Tl-Wr902Ac 缓冲区错误漏洞 — n/a | 9.8 | - | 2022-02-22 |
| CVE-2022-25072 | Tp-Link Archer A54缓冲区错误漏洞 — n/a | 9.8 | - | 2022-02-22 |
| CVE-2022-25073 | Tp-link TL-WR841N 缓冲区错误漏洞 — n/a | 9.8 | - | 2022-02-22 |
| CVE-2021-44567 | RosarioSis SQL注入漏洞 — n/a | 9.8 | - | 2022-02-22 |
| CVE-2021-26256 | WordPress Survey Maker 跨站脚本漏洞 — Survey Maker (WordPress plugin) CWE-79 | 4.7 | Medium | 2022-02-21 |
| CVE-2022-0234 | WordPress 跨站脚本漏洞 — WOOCS – Currency Switcher for WooCommerce. Professional and Free multi currency plugin – Pay in selected currency CWE-79 | 6.1 | - | 2022-02-21 |
| CVE-2021-25099 | WordPress 跨站脚本漏洞 — GiveWP – Donation Plugin and Fundraising Platform CWE-79 | 6.1 | - | 2022-02-21 |
access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24630 条 CVE 漏洞。