Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

access:pre-auth — CVE vulnerabilities tagged 22121

22121 CVE security advisories tagged "access:pre-auth" with AI Chinese analysis, CVSS, references and POCs.

The tag "access:pre-auth" identifies vulnerabilities that allow unauthenticated attackers to gain unauthorized access to a system, application, or network resource before legitimate credentials are verified. This classification is critical because it represents the lowest barrier to entry for exploitation, enabling remote code execution, data exfiltration, or full system compromise without prior authentication. Typical scenarios involve flaws in authentication mechanisms, such as broken access controls, insecure direct object references, or logic errors in session management that bypass login requirements. Attackers frequently target these weaknesses via exposed APIs, administrative interfaces, or default configurations. Because no user interaction or valid credentials are needed, pre-authentication flaws are among the most severe and widely exploited security issues, often leading to immediate breach of confidentiality, integrity, and availability across affected infrastructure.

CVE IDTitleCVSSSeverityPublished
CVE-2024-9947 ProfilePress - Pro <= 4.11.1 - Authentication Bypass via WordPress.com OAuth provider — ProfilePress ProCWE-287 8.1 High2024-10-23
CVE-2024-43698 Kieback&Peter DDC4000 Series Use of Weak Credentials — DDC4040eCWE-1391 9.8 Critical2024-10-22
CVE-2024-43812 Kieback&Peter DDC4000 Series Path Traversal Insufficiently Protected Credentials — DDC4040eCWE-522 8.4 High2024-10-22
CVE-2024-41717 Kieback&Peter DDC4000 Series Path Traversal — DDC4040eCWE-22 9.8 Critical2024-10-22
CVE-2024-9231 WP-Members Membership Plugin <= 3.4.9.5 - Reflected Cross-Site Scripting — WP-Members Membership PluginCWE-79 6.1 Medium2024-10-22
CVE-2024-9588 Category and Taxonomy Meta Fields <= 1.0.0 - Cross-Site Request Forgery to Taxonomy Meta Add/Delete — Category and Taxonomy Meta FieldsCWE-352 5.4 Medium2024-10-22
CVE-2024-9627 TeploBot - Telegram Bot for WP <= 1.3 - Telegram Bot Token Disclosure — TeploBot – Telegram Bot for WPCWE-200 8.6 High2024-10-22
CVE-2024-8852 All-in-One WP Migration and Backup <= 7.86 - Unauthenticated Information Disclosure via Error Logs — All-in-One WP Migration and BackupCWE-200 5.3 Medium2024-10-22
CVE-2024-49210 Archer Platform 安全漏洞 — n/a 5.2 Medium2024-10-22
CVE-2024-49211 Archer Platform 安全漏洞 — n/a 5.2 Medium2024-10-22
CVE-2024-45309 OneDev vulnerable to arbitrary file reading for unauthenticated user — onedevCWE-200 7.5AIHighAI2024-10-21
CVE-2024-10200 Wellchoose Administrative Management System - Arbitrary File Read through Path Traversal — Administrative Management SystemCWE-23 7.5 High2024-10-21
CVE-2024-35285 Mitel MiCollab 安全漏洞 — n/a 9.8AICriticalAI2024-10-21
CVE-2024-35286 Mitel MiCollab 安全漏洞 — n/a 9.8AICriticalAI2024-10-21
CVE-2024-35314 Mitel MiCollab和Mitel MiVoice 安全漏洞 — n/a 9.8AICriticalAI2024-10-21
CVE-2024-40083 Vilo Mesh WiFi System 安全漏洞 — n/a 9.8AICriticalAI2024-10-21
CVE-2024-40084 Vilo 5 Mesh WiFi System 安全漏洞 — n/a 9.8AICriticalAI2024-10-21
CVE-2024-40085 Vilo 5 Mesh WiFi System 安全漏洞 — n/a 9.8AICriticalAI2024-10-21
CVE-2024-40086 Vilo 5 Mesh WiFi System 安全漏洞 — n/a 9.8AICriticalAI2024-10-21
CVE-2024-40087 Vilo Mesh WiFi System 安全漏洞 — n/a 9.8AICriticalAI2024-10-21
CVE-2024-40088 Vilo Mesh WiFi System 安全漏洞 — n/a 7.5AIHighAI2024-10-21
CVE-2024-40090 Vilo Mesh WiFi System 安全漏洞 — n/a 7.5AIHighAI2024-10-21
CVE-2024-40091 Vilo Mesh WiFi System 安全漏洞 — n/a 7.5AIHighAI2024-10-21
CVE-2024-41713 Mitel MiCollab 安全漏洞 — n/a 9.8AICriticalAI2024-10-21
CVE-2024-47189 Mitel MiCollab 安全漏洞 — n/a 8.1AIHighAI2024-10-21
CVE-2024-47223 Mitel MiCollab 安全漏洞 — n/a 9.8AICriticalAI2024-10-21
CVE-2024-47224 Mitel MiCollab 安全漏洞 — n/a 6.1AIMediumAI2024-10-21
CVE-2024-47912 Mitel MiCollab 安全漏洞 — n/a 9.4AICriticalAI2024-10-21
CVE-2023-6243 EventON PRO - WordPress Virtual Event Calendar Plugin <= 4.6.8 - Cross-Site Request Forgery via admin_test_email — EventON (Pro) - WordPress Virtual Event Calendar PluginCWE-352 4.3 Medium2024-10-19
CVE-2024-9219 WordPress Social Share Buttons <= 1.19 - Reflected Cross-Site Scripting — Social Share ButtonsCWE-79 6.1 Medium2024-10-19

Vulnerabilities classified as access:pre-auth represent 22121 CVEs. The CWE taxonomy describes the weakness; review individual CVEs for product-specific impact.