目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 24630

access:pre-auth 类型相关 24630 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID 标题 CVSS 风险等级 Published
CVE-2021-24977 WordPress 安全漏洞 — Use Any Font | Custom Font Uploader CWE-862 6.1 - 2022-02-28
CVE-2021-24688 Wordpress Plugin Orange Form 跨站请求伪造漏洞 — Orange Form CWE-284 4.3 - 2022-02-28
CVE-2022-26159 Ametys Cms 信息泄露漏洞 — n/a 7.5 - 2022-02-28
CVE-2022-25359 Industrial Control Links Icl ScadaFlex II Scada Controllers 访问控制错误漏洞 — n/a 9.1 - 2022-02-26
CVE-2022-25095 Home Owners Collection Management System 安全漏洞 — n/a 9.8 - 2022-02-25
CVE-2022-24336 JetBrains TeamCity 授权问题漏洞 — n/a 5.3 - 2022-02-25
CVE-2022-25149 WordPress SQL注入漏洞 — WP Statistics CWE-89 9.8 Critical 2022-02-24
CVE-2022-0651 WordPress plugin WP Statistics SQL注入漏洞 — WP Statistics CWE-89 9.8 Critical 2022-02-24
CVE-2020-14502 Rockwell Automation 1734-AENTR 跨站脚本漏洞 — 1734-AENTR CWE-79 6.1 - 2022-02-24
CVE-2020-14504 Rockwell Automation 1734-AENTR 授权问题漏洞 — 1734-AENTR CWE-284 7.5 - 2022-02-24
CVE-2022-22794 Cybonet PineApp Mail Secure SQL注入漏洞 — Pineapp Mail Relay 6.8 Medium 2022-02-24
CVE-2022-25355 EC-CUBE 安全漏洞 — EC-CUBE 3 series and EC-CUBE 4 series 5.3 - 2022-02-24
CVE-2022-24435 PhpUploader 跨站脚本漏洞 — phpUploader 6.1 - 2022-02-24
CVE-2022-23986 PhpUploader SQL注入漏洞 — phpUploader 7.5 - 2022-02-24
CVE-2022-21179 Ec-cube 跨站请求伪造漏洞 — EC-CUBE plugin 'Mail Magazine Management Plugin' 7.1 - 2022-02-24
CVE-2022-21142 Appleple a-blog cms 授权问题漏洞 — a-blog cms 9.8 - 2022-02-24
CVE-2021-26092 Fortinet FortiGate 跨站脚本漏洞 — Fortinet FortiOS, FortiProxy 4.7 Medium 2022-02-24
CVE-2022-25329 Trend Micro ServerProtect信任管理问题漏洞 — Trend Micro ServerProtect for Storage 9.8 - 2022-02-24
CVE-2022-25148 WordPress plugin WP Statistics SQL注入漏洞 — WP Statistics CWE-89 9.8 Critical 2022-02-24
CVE-2022-25402 Hms 安全漏洞 — n/a 9.1 - 2022-02-23
CVE-2022-20623 Cisco NX-OS Software 安全漏洞 — Cisco NX-OS Software CWE-399 8.6 High 2022-02-23
CVE-2022-20624 Cisco NX-OS Software 输入验证错误漏洞 — Cisco NX-OS Software CWE-400 8.6 High 2022-02-23
CVE-2022-20625 Cisco NX-OS Software和Cisco FXOS Software 输入验证错误漏洞 — Cisco NX-OS Software CWE-399 4.3 Medium 2022-02-23
CVE-2022-25074 Tp-Link Tl-Wr902Ac 缓冲区错误漏洞 — n/a 9.8 - 2022-02-22
CVE-2022-25072 Tp-Link Archer A54缓冲区错误漏洞 — n/a 9.8 - 2022-02-22
CVE-2022-25073 Tp-link TL-WR841N 缓冲区错误漏洞 — n/a 9.8 - 2022-02-22
CVE-2021-44567 RosarioSis SQL注入漏洞 — n/a 9.8 - 2022-02-22
CVE-2021-26256 WordPress Survey Maker 跨站脚本漏洞 — Survey Maker (WordPress plugin) CWE-79 4.7 Medium 2022-02-21
CVE-2022-0234 WordPress 跨站脚本漏洞 — WOOCS – Currency Switcher for WooCommerce. Professional and Free multi currency plugin – Pay in selected currency CWE-79 6.1 - 2022-02-21
CVE-2021-25099 WordPress 跨站脚本漏洞 — GiveWP – Donation Plugin and Fundraising Platform CWE-79 6.1 - 2022-02-21

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 24630 条 CVE 漏洞。