Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

access:pre-auth — CVE vulnerabilities tagged 22133

22133 CVE security advisories tagged "access:pre-auth" with AI Chinese analysis, CVSS, references and POCs.

The tag "access:pre-auth" identifies vulnerabilities that allow unauthenticated attackers to gain unauthorized access to a system, application, or network resource before legitimate credentials are verified. This classification is critical because it represents the lowest barrier to entry for exploitation, enabling remote code execution, data exfiltration, or full system compromise without prior authentication. Typical scenarios involve flaws in authentication mechanisms, such as broken access controls, insecure direct object references, or logic errors in session management that bypass login requirements. Attackers frequently target these weaknesses via exposed APIs, administrative interfaces, or default configurations. Because no user interaction or valid credentials are needed, pre-authentication flaws are among the most severe and widely exploited security issues, often leading to immediate breach of confidentiality, integrity, and availability across affected infrastructure.

CVE IDTitleCVSSSeverityPublished
CVE-2024-8795 BA Book Everything <= 1.6.20 - Cross-Site Request Forgery to Email Address Update/Account Takeover — BA Book EverythingCWE-352 8.8 High2024-09-24
CVE-2024-8716 XT Ajax Add To Cart for WooCommerce <= 1.1.2 - Reflected Cross-Site Scripting — XT Ajax Add To Cart for WooCommerceCWE-79 6.1 Medium2024-09-24
CVE-2024-42797 Kashipara Music Management System 安全漏洞 — n/a 5.3AIMediumAI2024-09-24
CVE-2024-46609 IceCMS 安全漏洞 — n/a 7.5AIHighAI2024-09-24
CVE-2024-39341 Entrust Instant Financial Issuance 安全漏洞 — n/a 7.5AIHighAI2024-09-23
CVE-2024-9043 Cellopoint Secure Email Gateway - Buffer Overflow — Secure Email GatewayCWE-121 9.8 Critical2024-09-20
CVE-2024-8853 Webo-facto <= 1.40 - Unauthenticated Privilege Escalation — Webo-factoCWE-269 9.8 Critical2024-09-20
CVE-2024-8963 Ivanti Cloud Services Appliance 安全漏洞 — CSA (Cloud Services Appliance)CWE-22 9.4 Critical2024-09-19
CVE-2024-8850 MC4WP: Mailchimp for WordPress 4.9.9 - 4.9.16 - Reflected Cross-Site Scripting — MC4WP: Mailchimp for WordPressCWE-79 6.1 Medium2024-09-19
CVE-2024-8892 Uncontrolled Resource Consumption vulnerability on CIRCUTOR TCP2RS+ — CIRCUTOR TCP2RS+CWE-400 5.3 Medium2024-09-18
CVE-2024-8889 Improper Input Validation vulnerability on CIRCUTOR TCP2RS+ — CIRCUTOR TCP2RS+CWE-20 9.3 Critical2024-09-18
CVE-2024-6641 WP Hardening – Fix Your WordPress Security <= 1.2.6 - Unauthenticated Security Feature Bypass to Username Enumeration — WP Hardening (discontinued)CWE-185 5.3 Medium2024-09-18
CVE-2024-34399 BMC Remedy Mid Tier 安全漏洞 — n/a 9.8AICriticalAI2024-09-18
CVE-2024-45523 Bravura Security Fabric 安全漏洞 — n/a 5.3AIMediumAI2024-09-18
CVE-2023-47105 Chaosblade 安全漏洞 — n/a 8.1AIHighAI2024-09-18
CVE-2024-8957 PTZOptics NDI and SDI Cameras Command Injection via NTP Address Configuration — PT30X-SDICWE-78 7.2 High2024-09-17
CVE-2024-8956 PTZOptics NDI and SDI Cameras /cgi-bin/param.cgi Insufficient Authentication — PT30X-SDICWE-306 9.1 Critical2024-09-17
CVE-2024-38183 GroupMe Elevation of Privilege Vulnerability — GroupMeCWE-918 9.8 Critical2024-09-17
CVE-2024-8761 Share This Image <= 2.03 - Open Redirect via link Parameter — Share This ImageCWE-601 7.2 High2024-09-17
CVE-2024-8490 PropertyHive <= 2.0.19 - Cross-Site Request Forgery via save_account_details — Property HiveCWE-352 8.8 High2024-09-17
CVE-2024-47047 TYPO3 安全漏洞 — n/a 5.3 -2024-09-17
CVE-2024-40852 Apple iOS 和 iPadOS 安全漏洞 — iOS and iPadOS 2.4 -2024-09-16
CVE-2024-44202 Apple iOS 和 iPadOS 安全漏洞 — Safari 4.6 -2024-09-16
CVE-2024-44127 Apple iOS 安全漏洞 — iOS and iPadOS 7.5 -2024-09-16
CVE-2024-22013 Google Nest Wifi Point和Google Nest Wifi Router 安全漏洞 — Nest Wifi Pro 8.4 -2024-09-16
CVE-2024-45698 D-Link WiFi router - OS Command Injection — DIR-X4860 A1CWE-78 9.8 Critical2024-09-16
CVE-2024-45695 D-Link WiFi router - Stack-based Buffer Overflow — DIR-X4860 A1CWE-121 9.8 Critical2024-09-16
CVE-2024-45694 D-Link WiFi router - Stack-based Buffer Overflow — DIR-X5460 A1CWE-121 9.8 Critical2024-09-16
CVE-2024-42795 Kashipara Music Management System 安全漏洞 — n/a 5.3 -2024-09-16
CVE-2024-42796 Kashipara Music Management System 安全漏洞 — n/a 5.3 -2024-09-16

Vulnerabilities classified as access:pre-auth represent 22133 CVEs. The CWE taxonomy describes the weakness; review individual CVEs for product-specific impact.