目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 22853

access:pre-auth 类型相关 22853 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID标题CVSS风险等级Published
CVE-2025-30040 CGM CLININET 访问控制错误漏洞 — CGM CLININETCWE-306 5.3AIMediumAI2025-08-27
CVE-2025-30039 CGM CLININET 访问控制错误漏洞 — CGM CLININETCWE-306 9.8AICriticalAI2025-08-27
CVE-2025-30037 CGM CLININET 访问控制错误漏洞 — CGM CLININETCWE-306 7.5AIHighAI2025-08-27
CVE-2025-50972 AbanteCart 安全漏洞 — n/a 9.8 -2025-08-27
CVE-2025-50979 NodeBB 安全漏洞 — n/a 9.8 -2025-08-27
CVE-2025-50984 Diskover-web 安全漏洞 — n/a 7.5 -2025-08-27
CVE-2025-56694 lumasoft fotoShare Cloud 安全漏洞 — n/a 5.3 -2025-08-27
CVE-2025-6247 WordPress plugin WordPress Automatic Plugin 安全漏洞 — WordPress Automatic PluginCWE-80 4.7 Medium2025-08-26
CVE-2025-41702 Welotec多款产品 安全漏洞 — EG400Mk2-D11001-000101CWE-321 9.8 Critical2025-08-26
CVE-2025-9172 WordPress plugin Vibes SQL注入漏洞 — VibesCWE-89 7.5 High2025-08-26
CVE-2025-25734 Kapsch TrafficCom RIS-9260 RSU LEO和Kapsch TrafficCom RIS-9160 安全漏洞 — n/a 9.8 -2025-08-26
CVE-2025-25736 Kapsch TrafficCom RIS-9260 RSU LEO 安全漏洞 — n/a 9.8 -2025-08-26
CVE-2025-50971 AbanteCart 安全漏洞 — n/a 7.5AIHighAI2025-08-26
CVE-2025-50974 IPFire 安全漏洞 — n/a 9.8 -2025-08-26
CVE-2025-8627 TP-Link KP303 安全漏洞 — TP-Link KP303 (US) Smartplug 8.1AIHighAI2025-08-25
CVE-2025-53120 Securden Unified PAM 安全漏洞 — Unified PAMCWE-22 9.4 Critical2025-08-25
CVE-2025-53119 Securden Unified PAM 安全漏洞 — Unified PAMCWE-434 7.5 High2025-08-25
CVE-2025-53118 Securden Unified PAM 安全漏洞 — Unified PAMCWE-306 9.8 Critical2025-08-25
CVE-2025-7426 MINOVA TTA 安全漏洞 — TTACWE-200 9.8AICriticalAI2025-08-25
CVE-2025-5514 Mitsubishi Electric MELSEC iQ-F Series CPU 安全漏洞 — MELSEC iQ-F Series FX5U-32MT/ESCWE-130 5.3 Medium2025-08-25
CVE-2025-43960 Adminer 安全漏洞 — n/a 7.5 -2025-08-25
CVE-2025-50900 Rebuild 安全漏洞 — n/a 9.8AICriticalAI2025-08-25
CVE-2025-36157 IBM Jazz Foundation 安全漏洞 — Engineering Lifecycle ManagementCWE-863 9.8 Critical2025-08-24
CVE-2025-5060 WordPress plugin Bravis User 安全漏洞 — Bravis UserCWE-288 8.1 High2025-08-23
CVE-2025-5821 WordPress plugin Case Theme User 安全漏洞 — Case Theme UserCWE-288 9.8 Critical2025-08-23
CVE-2025-7813 WordPress plugin Eventin 代码问题漏洞 — Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered)CWE-918 7.2 High2025-08-23
CVE-2025-7821 WordPress plugin WC Plus 安全漏洞 — WC PlusCWE-862 5.3 Medium2025-08-23
CVE-2025-7841 WordPress plugin Sertifier Certificate & Badge Maker for WordPress – Tutor LMS 跨站请求伪造漏洞 — Sertifier Certificate & Badge Maker for WordPress – Tutor LMSCWE-352 4.3 Medium2025-08-23
CVE-2025-7839 WordPress plugin Restore Permanently delete Post or Page Data 跨站请求伪造漏洞 — Restore Permanently delete Post or Page DataCWE-352 4.3 Medium2025-08-23
CVE-2025-7842 WordPress plugin Silencesoft RSS Reader 跨站请求伪造漏洞 — Silencesoft RSS ReaderCWE-352 4.3 Medium2025-08-23

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 22853 条 CVE 漏洞。