Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

access:pre-auth — CVE vulnerabilities tagged 22133

22133 CVE security advisories tagged "access:pre-auth" with AI Chinese analysis, CVSS, references and POCs.

The tag "access:pre-auth" identifies vulnerabilities that allow unauthenticated attackers to gain unauthorized access to a system, application, or network resource before legitimate credentials are verified. This classification is critical because it represents the lowest barrier to entry for exploitation, enabling remote code execution, data exfiltration, or full system compromise without prior authentication. Typical scenarios involve flaws in authentication mechanisms, such as broken access controls, insecure direct object references, or logic errors in session management that bypass login requirements. Attackers frequently target these weaknesses via exposed APIs, administrative interfaces, or default configurations. Because no user interaction or valid credentials are needed, pre-authentication flaws are among the most severe and widely exploited security issues, often leading to immediate breach of confidentiality, integrity, and availability across affected infrastructure.

CVE IDTitleCVSSSeverityPublished
CVE-2023-26770 Jordanknott Taskcafe 安全漏洞 — n/a 7.5 -2024-10-04
CVE-2024-43699 Delta Electronics DIAEnergie SQL Injection — DIAEnergieCWE-89 9.8 Critical2024-10-03
CVE-2024-41988 Missing Authentication for Critical Function vulnerability in TEM Opera Plus FM Family Transmitter — Opera Plus FM Family TransmitterCWE-306 9.8 -2024-10-03
CVE-2024-41163 Veertu Anka Build 路径遍历漏洞 — Anka BuildCWE-22 7.5 High2024-10-03
CVE-2024-39755 Veertu Anka Build 安全漏洞 — Anka BuildCWE-282 7.8 High2024-10-03
CVE-2024-41922 Veertu Anka Build 路径遍历漏洞 — Anka BuildCWE-22 7.5 High2024-10-03
CVE-2024-8352 Social Web Suite – Social Media Auto Post, Social Media Auto Publish <= 4.1.11 - Directory Traversal to Arbitrary File Download — Social Web Suite – Social Media Auto Post, Social Media Auto PublishCWE-22 7.5 High2024-10-03
CVE-2024-41591 DrayTek Vigor 3910 安全漏洞 — n/a 6.1 -2024-10-03
CVE-2024-9441 Linear eMerge e3-Series Forgot Password Command Injection — eMerge e3-SeriesCWE-78 9.8 Critical2024-10-02
CVE-2024-20509 Cisco AnyConnect VPN 安全漏洞 — Cisco Meraki MX FirmwareCWE-362 5.8 Medium2024-10-02
CVE-2024-20513 Cisco AnyConnect VPN 安全漏洞 — Cisco Meraki MX FirmwareCWE-639 5.8 Medium2024-10-02
CVE-2024-20502 Cisco AnyConnect VPN 安全漏洞 — Cisco Meraki MX FirmwareCWE-400 5.8 Medium2024-10-02
CVE-2024-20501 Cisco AnyConnect VPN 安全漏洞 — Cisco Meraki MX FirmwareCWE-787 8.6 High2024-10-02
CVE-2024-20499 Cisco Meraki Z Series Teleworker Gateway和Cisco Meraki MX 安全漏洞 — Cisco Meraki MX FirmwareCWE-787 8.6 High2024-10-02
CVE-2024-20500 Cisco AnyConnect VPN 安全漏洞 — Cisco Meraki MX FirmwareCWE-400 5.8 Medium2024-10-02
CVE-2024-20498 Cisco Meraki Z Series Teleworker Gateway和Cisco Meraki MX 安全漏洞 — Cisco Meraki MX FirmwareCWE-415 8.6 High2024-10-02
CVE-2024-20385 Cisco Nexus Dashboard Orchestrator SSL Certificate Validation Vulnerability — Cisco Nexus Dashboard OrchestratorCWE-295 5.9 Medium2024-10-02
CVE-2024-8038 Juju 安全漏洞 — JujuCWE-420 7.9 High2024-10-02
CVE-2024-35294 Schneider Elektronik Series 700 prone to missing authentication for traffic capture function — Series 700CWE-306 6.5 Medium2024-10-02
CVE-2024-35293 Schneider Elektronik Series 700 prone to missing authentication for critical reset function — Series 700CWE-306 9.1 Critical2024-10-02
CVE-2024-9218 Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid <= 1.3.14 - Reflected Cross-Site Scripting — Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post GridCWE-79 6.1 Medium2024-10-02
CVE-2024-9344 BerqWP – Automated All-In-One PageSpeed Optimization Plugin for Core Web Vitals, Cache, CDN, Images, CSS, and JavaScript <= 2.1.1 - Reflected Cross-Site Scripting — BerqWP – Automated All-In-One Page Speed Optimization for Core Web Vitals, Cache, CDN, Images, CSS, and JavaScriptCWE-79 6.1 Medium2024-10-02
CVE-2024-9378 YML for Yandex Market <= 4.7.2 - Reflected Cross-Site Scripting — YML for Yandex MarketCWE-79 6.1 Medium2024-10-02
CVE-2024-8800 RabbitLoader – Website Speed Optimization for improving Core Web Vital metrics with Cache, Image Optimization, and more <= 2.21.0 - Reflected Cross-Site Scripting — RabbitLoader – AI Speed Optimization, Caching & CDN for WordPress & WooCommerceCWE-79 6.1 Medium2024-10-02
CVE-2024-9210 MC4WP: Mailchimp Top Bar <= 1.6.0 - Reflected Cross-Site Scripting — MC4WP: Mailchimp Top BarCWE-79 6.1 Medium2024-10-02
CVE-2024-9222 Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction <= 2.12.8 - Reflected Cross-Site Scripting — Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content RestrictionCWE-79 6.1 Medium2024-10-02
CVE-2024-9225 SEOPress – On-site SEO <= 8.1.1 - Reflected Cross-Site Scripting — SEOPress – On-site SEO & AnalyticsCWE-79 6.1 Medium2024-10-02
CVE-2024-45519 Zimbra Collaboration Server 安全漏洞 — n/a 10.0 Critical2024-10-02
CVE-2024-25632 Unauthorised granting of administrator privileges over arbitrary teams under certain circumstances — elabftwCWE-266 8.6 High2024-10-01
CVE-2023-7273 Cross Site Request Forgery in Kiteworks OwnCloud — OwnCloudCWE-352 6.8 Medium2024-10-01

Vulnerabilities classified as access:pre-auth represent 22133 CVEs. The CWE taxonomy describes the weakness; review individual CVEs for product-specific impact.