目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

access:pre-auth 标签下的 CVE 漏洞 22134

access:pre-auth 类型相关 22134 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

“access:pre-auth”标签标识了无需身份验证即可触发的漏洞,涵盖18971个CVE。此类漏洞之所以关键,是因为攻击者无需凭证即可直接利用,极大降低了攻击门槛并扩大了潜在受害面。典型场景包括远程代码执行、未授权数据访问及拒绝服务攻击,常见于配置错误的API接口、默认凭证服务或存在逻辑缺陷的认证前处理模块,对系统安全性构成直接且严重的威胁。

CVE ID标题CVSS风险等级Published
CVE-2024-37993 Siemens SIMATIC 访问控制错误漏洞 — SIMATIC Reader RF610R CMIITCWE-284 5.3 Medium2024-09-10
CVE-2024-37991 Siemens SIMATIC 信息泄露漏洞 — SIMATIC Reader RF610R CMIITCWE-200 5.3 Medium2024-09-10
CVE-2024-33698 Siemens SIMATIC 安全漏洞 — Opcenter QualityCWE-122 9.8 Critical2024-09-10
CVE-2023-49069 Siemens Mendix 安全漏洞 — Mendix Runtime V10CWE-204 5.3 Medium2024-09-10
CVE-2023-2919 WordPress plugin Tutor LMS 跨站请求伪造漏洞 — Tutor LMS – eLearning and online course solutionCWE-352 4.3 Medium2024-09-10
CVE-2024-39581 Dell InsightIQ 安全漏洞 — PowerScale InsightIQCWE-552 7.3 High2024-09-10
CVE-2024-39583 Dell InsightIQ 加密问题漏洞 — PowerScale InsightIQCWE-327 8.1 High2024-09-10
CVE-2024-7734 PHOENIX CONTACT FL MGUARD 安全漏洞 — FL MGUARD 2102CWE-770 5.3 Medium2024-09-10
CVE-2024-6596 Endress+Hauser Echo Curve Viewer 代码注入漏洞 — Echo Curve ViewerCWE-94 9.8 Critical2024-09-10
CVE-2024-42427 Dell ThinOS 安全漏洞 — Wyse Proprietary OS (Modern ThinOS)CWE-77 7.6 High2024-09-10
CVE-2024-45504 Trend Micro InterScan WebManager 安全漏洞 — InterSafe WebFilter 8.8AIHighAI2024-09-10
CVE-2024-45279 SAP NetWeaver Application Server 跨站脚本漏洞 — SAP NetWeaver Application Server for ABAP (CRM Blueprint Application Builder Panel)CWE-79 6.1 Medium2024-09-10
CVE-2024-44120 SAP NetWeaver Enterprise Portal 跨站脚本漏洞 — SAP NetWeaver Enterprise PortalCWE-79 4.7 Medium2024-09-10
CVE-2024-8478 WordPress plugin The Affiliate Super Assistent 代码注入漏洞 — Affiliate Super AssistentCWE-94 7.3 High2024-09-10
CVE-2024-6342 Zyxel NAS542和NAS326 操作系统命令注入漏洞 — NAS326 firmwareCWE-78 9.8 Critical2024-09-10
CVE-2024-44667 Haichangxing HCX H822 安全漏洞 — n/a 9.8AICriticalAI2024-09-10
CVE-2024-6796 Baxter Connex Health Portal 安全漏洞 — Connex Health PortalCWE-284 8.2 High2024-09-09
CVE-2024-6795 Baxter Connex Health Portal 安全漏洞 — Connex Health PortalCWE-89 10.0 Critical2024-09-09
CVE-2024-8584 LearningDigital Orca HCM 访问控制错误漏洞 — Orca HCMCWE-306 9.8 Critical2024-09-09
CVE-2024-6928 WordPress plugin Opti Marketing 安全漏洞 — Opti Marketing 9.8AICriticalAI2024-09-08
CVE-2024-6924 WordPress plugin TrueBooker 安全漏洞 — TrueBooker 9.8AICriticalAI2024-09-08
CVE-2024-40711 Veeam Backup & Replication 安全漏洞 — Backup and Recovery 9.8AICriticalAI2024-09-07
CVE-2024-6010 WordPress plugin Cost Calculator Builder PRO 安全漏洞 — Cost Calculator Builder PROCWE-472 5.3 Medium2024-09-07
CVE-2024-1596 WordPress plugin Ninja Forms - File Uploads 跨站脚本漏洞 — Ninja Forms - File UploadsCWE-79 7.2 High2024-09-07
CVE-2024-8517 SPIP 安全漏洞 — SPIPCWE-73 9.8 Critical2024-09-06
CVE-2024-7493 WordPress plugin WPCOM Member 安全漏洞 — WPCOM MemberCWE-269 9.8 Critical2024-09-06
CVE-2024-8292 WordPress plugin WP-Recall 安全漏洞 — WP-Recall – Registration, Profile, Commerce & MoreCWE-639 9.8 Critical2024-09-06
CVE-2024-7415 WordPress plugin Remember Me Controls 信息泄露漏洞 — Remember Me ControlsCWE-200 5.3 Medium2024-09-06
CVE-2024-7381 WordPress plugin Geo Controller 安全漏洞 — Geo ControllerCWE-862 5.3 Medium2024-09-05
CVE-2024-5957 Trellix IPS Manager 安全漏洞 — Intrusion Prevention System (IPS) ManagerCWE-305 6.3 Medium2024-09-05

access:pre-auth 是常见的弱点类别,本平台收录该类弱点关联的 22134 条 CVE 漏洞。