Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

access:pre-auth — CVE vulnerabilities tagged 22388

22388 CVE security advisories tagged "access:pre-auth" with AI Chinese analysis, CVSS, references and POCs.

The tag "access:pre-auth" identifies vulnerabilities that allow unauthenticated attackers to gain unauthorized access to a system, application, or network resource before legitimate credentials are verified. This classification is critical because it represents the lowest barrier to entry for exploitation, enabling remote code execution, data exfiltration, or full system compromise without prior authentication. Typical scenarios involve flaws in authentication mechanisms, such as broken access controls, insecure direct object references, or logic errors in session management that bypass login requirements. Attackers frequently target these weaknesses via exposed APIs, administrative interfaces, or default configurations. Because no user interaction or valid credentials are needed, pre-authentication flaws are among the most severe and widely exploited security issues, often leading to immediate breach of confidentiality, integrity, and availability across affected infrastructure.

CVE IDTitleCVSSSeverityPublished
CVE-2026-65488 WordPress LA-Studio Element Kit for Elementor plugin <= 1.6.2 - Cross Site Request Forgery (CSRF) to Stored XSS vulnerability — LA-Studio Element Kit for ElementorCWE-352 7.1 High2026-07-23
CVE-2026-65487 WordPress Photography theme <= 7.7.6 - Broken Access Control vulnerability — PhotographyCWE-862 5.3 Medium2026-07-23
CVE-2026-65486 WordPress Event post plugin <= 6.0.1 - Broken Access Control vulnerability — Event postCWE-862 5.3 Medium2026-07-23
CVE-2026-65485 WordPress Content Control plugin <= 2.6.5 - Broken Access Control vulnerability — Content ControlCWE-862 5.3 Medium2026-07-23
CVE-2026-65476 WordPress Civi theme <= 2.2.4 - Broken Access Control vulnerability — CiviCWE-862 5.3 Medium2026-07-23
CVE-2026-65474 WordPress Ninja Tables plugin <= 5.2.10 - Sensitive Data Exposure vulnerability — Ninja TablesCWE-497 5.3 Medium2026-07-23
CVE-2026-65472 WordPress Kit (formerly ConvertKit) plugin <= 3.3.5 - Broken Access Control vulnerability — Kit (formerly ConvertKit)CWE-862 5.3 Medium2026-07-23
CVE-2026-65471 WordPress Avada Core plugin <= 5.15.6 - Cross Site Request Forgery (CSRF) vulnerability — Avada CoreCWE-352 9.6 Critical2026-07-23
CVE-2026-65469 WordPress AWP Classifieds plugin <= 4.4.7 - Broken Access Control vulnerability — AWP ClassifiedsCWE-862 5.3 Medium2026-07-23
CVE-2026-65468 WordPress JetBooking plugin <= 4.1.2 - Broken Access Control vulnerability — JetBookingCWE-862 5.3 Medium2026-07-23
CVE-2026-65464 WordPress GiveWP plugin <= 4.16.3 - Cross Site Request Forgery (CSRF) vulnerability — GiveWPCWE-352 5.4 Medium2026-07-23
CVE-2026-65460 WordPress Zarinpal Gateway plugin <= 5.1.0 - Cross Site Request Forgery (CSRF) vulnerability — Zarinpal GatewayCWE-352 4.3 Medium2026-07-23
CVE-2026-65453 WordPress Ebook Store plugin <= 6.19 - Broken Access Control vulnerability — Ebook StoreCWE-862 5.3 Medium2026-07-23
CVE-2026-65452 WordPress Ebook Store plugin <= 6.19 - Broken Access Control vulnerability — Ebook StoreCWE-862 5.3 Medium2026-07-23
CVE-2026-61981 WordPress Simple Link Directory Pro plugin <= 15.0.8 - Cross Site Request Forgery (CSRF) vulnerability — Simple Link Directory ProCWE-352 5.4 Medium2026-07-23
CVE-2026-61954 WordPress PayU India plugin <= 3.8.9 - Broken Access Control vulnerability — PayU IndiaCWE-862 7.5 High2026-07-23
CVE-2026-61972 WordPress ShopLentor Pro plugin <= 2.8.5 - Broken Access Control vulnerability — ShopLentor ProCWE-862 5.3 Medium2026-07-23
CVE-2026-61951 WordPress TrueBooker plugin <= 1.2.3 - Privilege Escalation vulnerability — TrueBookerCWE-266 9.8 Critical2026-07-23
CVE-2026-61949 WordPress Bookly plugin <= 27.7 - SQL Injection vulnerability — BooklyCWE-89 9.3 Critical2026-07-23
CVE-2026-61950 WordPress TrueBooker plugin <= 1.2.3 - SQL Injection vulnerability — TrueBookerCWE-89 9.3 Critical2026-07-23
CVE-2026-61948 WordPress WPDM – Premium Packages plugin <= 6.2.0 - SQL Injection vulnerability — WPDM – Premium PackagesCWE-89 9.3 Critical2026-07-23
CVE-2026-61946 WordPress Easy Appointments plugin <= 3.12.27 - Insecure Direct Object References (IDOR) vulnerability — Easy AppointmentsCWE-639 6.5 Medium2026-07-23
CVE-2026-61947 WordPress Form Vibes – Database Manager for Forms plugin <= 1.5.2 - Cross Site Scripting (XSS) vulnerability — Form Vibes – Database Manager for FormsCWE-79 7.1 High2026-07-23
CVE-2026-61944 WordPress Bookly plugin <= 27.7 - Cross Site Scripting (XSS) vulnerability — BooklyCWE-79 7.1 High2026-07-23
CVE-2026-59555 WordPress Participants Database plugin <= 2.7.8.3 - Arbitrary File Deletion vulnerability — Participants DatabaseCWE-22 10.0 Critical2026-07-23
CVE-2026-61943 WordPress WPDM – Premium Packages plugin <= 6.2.0 - Broken Access Control vulnerability — WPDM – Premium PackagesCWE-862 7.5 High2026-07-23
CVE-2026-59554 WordPress Ziina plugin <= 1.2.21 - Broken Authentication vulnerability — ZiinaCWE-1390 7.5 High2026-07-23
CVE-2026-59547 WordPress Payment Gateway for PayPal on WooCommerce plugin <= 9.1.4 - Broken Access Control vulnerability — Payment Gateway for PayPal on WooCommerceCWE-862 7.5 High2026-07-23
CVE-2026-59545 WordPress miniOrange Discord Integration plugin <= 2.2.4 - Broken Authentication vulnerability — miniOrange Discord IntegrationCWE-288 8.1 High2026-07-23
CVE-2026-59544 WordPress Thrive Quiz Builder plugin <= 10.9.3.0 - PHP Object Injection vulnerability — Thrive Quiz BuilderCWE-502 9.8 Critical2026-07-23

Vulnerabilities classified as access:pre-auth represent 22388 CVEs. The CWE taxonomy describes the weakness; review individual CVEs for product-specific impact.