Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

access:pre-auth — CVE vulnerabilities tagged 22133

22133 CVE security advisories tagged "access:pre-auth" with AI Chinese analysis, CVSS, references and POCs.

The tag "access:pre-auth" identifies vulnerabilities that allow unauthenticated attackers to gain unauthorized access to a system, application, or network resource before legitimate credentials are verified. This classification is critical because it represents the lowest barrier to entry for exploitation, enabling remote code execution, data exfiltration, or full system compromise without prior authentication. Typical scenarios involve flaws in authentication mechanisms, such as broken access controls, insecure direct object references, or logic errors in session management that bypass login requirements. Attackers frequently target these weaknesses via exposed APIs, administrative interfaces, or default configurations. Because no user interaction or valid credentials are needed, pre-authentication flaws are among the most severe and widely exploited security issues, often leading to immediate breach of confidentiality, integrity, and availability across affected infrastructure.

CVE IDTitleCVSSSeverityPublished
CVE-2024-8353 GiveWP – Donation Plugin and Fundraising Platform <= 3.16.1 - Unauthenticated PHP Object Injection — GiveWP – Donation Plugin and Fundraising PlatformCWE-502 9.8 Critical2024-09-28
CVE-2024-8788 EU/UK VAT Manager for WooCommerce <= 2.12.12 - Reflected Cross-Site Scripting — EU/UK VAT Validation Manager for WooCommerceCWE-79 6.1 Medium2024-09-28
CVE-2024-23586 An insufficient session timeout vulnerability affects HCL Nomad server on Domino — Nomad server on DominoCWE-613 5.3 Medium2024-09-27
CVE-2024-6931 The Events Calendar <= 6.6.3 - Unauthenticated Stored Cross-Site Scripting — The Events CalendarCWE-79 7.2 High2024-09-27
CVE-2024-7714 AI Assistant with ChatGPT by AYS <= 2.0.9 - Unauthenticated AJAX Calls — AI ChatBot with ChatGPT and Content Generator by AYS 5.3AIMediumAI2024-09-27
CVE-2024-7713 AI Chatbot with ChatGPT by AYS <= 2.0.9 - Unauthenticated OpenAI Key Disclosure — AI ChatBot with ChatGPT and Content Generator by AYS 7.5AIHighAI2024-09-27
CVE-2024-47176 cups-browsed binds to `INADDR_ANY:631`, trusting any packet from any source — cups-browsedCWE-1327 5.3 Medium2024-09-26
CVE-2024-47130 Missing Authentication for Critical Function in goTenna Pro — ProCWE-306 8.8 High2024-09-26
CVE-2024-47125 Improper Restriction of Communication Channel to Intended Endpoints in goTenna Pro — ProCWE-923 8.1 High2024-09-26
CVE-2024-37125 Dell SmartFabric OS10 资源管理错误漏洞 — SmartFabric OS10 SoftwareCWE-400 7.5 High2024-09-26
CVE-2022-4541 WordPress Visitors <= 1.0 - Unauthenticated Stored Cross-Site Scripting via HTTP Header — WordPress VisitorsCWE-79 7.2 High2024-09-26
CVE-2024-8872 Store Hours for WooCommerce <= 4.3.20 - Reflected Cross-Site Scripting — Store Hours for WooCommerceCWE-80 6.1 Medium2024-09-26
CVE-2024-9025 Sight – Professional Image Gallery and Portfolio <= 1.1.2 - Missing Authorization to Sensitive Information Exposure in handler_post_title — Sight – Professional Image Gallery and PortfolioCWE-862 5.3 Medium2024-09-26
CVE-2024-7781 Jupiter X Core <= 4.7.5 - Limited Unauthenticated Authentication Bypass to Account Takeover — Jupiter X CoreCWE-288 8.1 High2024-09-26
CVE-2024-7772 Jupiter X Core <= 4.6.5 - Unauthenticated Arbitrary File Upload — Jupiter X CoreCWE-434 9.8 Critical2024-09-26
CVE-2024-8803 Bulk NoIndex & NoFollow Toolkit <= 2.15 - Reflected Cross-Site Scripting — Bulk NoIndex & NoFollow ToolkitCWE-79 6.1 Medium2024-09-26
CVE-2024-20434 Cisco IOS XE Software 安全漏洞 — Cisco IOS XE SoftwareCWE-190 4.3 Medium2024-09-25
CVE-2024-20414 Cisco IOS XE Software 安全漏洞 — IOSCWE-285 6.5 Medium2024-09-25
CVE-2024-20465 Cisco IOS 安全漏洞 — IOSCWE-284 5.8 Medium2024-09-25
CVE-2024-20510 Cisco IOS XE Software 安全漏洞 — Cisco IOS XE SoftwareCWE-863 4.7 Medium2024-09-25
CVE-2024-20467 Cisco IOS XE Software 安全漏洞 — Cisco IOS XE SoftwareCWE-399 8.6 High2024-09-25
CVE-2024-20464 Cisco IOS XE Software 安全漏洞 — Cisco IOS XE SoftwareCWE-20 8.6 High2024-09-25
CVE-2024-20480 Cisco IOS XE Software 安全漏洞 — Cisco IOS XE SoftwareCWE-783 8.6 High2024-09-25
CVE-2024-20437 Cisco IOS XE Software 安全漏洞 — Cisco IOS XE SoftwareCWE-352 8.1 High2024-09-25
CVE-2024-20436 Cisco IOS XE Software 安全漏洞 — Cisco IOS XE SoftwareCWE-476 8.6 High2024-09-25
CVE-2024-20433 Cisco IOS XE Software 安全漏洞 — IOSCWE-121 8.6 High2024-09-25
CVE-2024-20496 Cisco SD-WAN vEdge Routers Denial of Service Vulnerability — Cisco SD-WAN vEdge CloudCWE-787 6.1 Medium2024-09-25
CVE-2024-20508 Cisco UTD Snort IPS Engine Software for Cisco IOS XE Software Security Policy Bypass and Denial of Service Vulnerability — Cisco UTD SNORT IPS Engine SoftwareCWE-122 5.8 Medium2024-09-25
CVE-2024-20350 Cisco Catalyst Center Static SSH Host Key Vulnerability — Cisco Digital Network Architecture Center (DNA Center)CWE-321 7.5 High2024-09-25
CVE-2024-20455 Cisco IOS XE Software 安全漏洞 — Cisco IOS XE SoftwareCWE-371 8.6 High2024-09-25

Vulnerabilities classified as access:pre-auth represent 22133 CVEs. The CWE taxonomy describes the weakness; review individual CVEs for product-specific impact.