Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

access:pre-auth — CVE vulnerabilities tagged 22667

22667 CVE security advisories tagged "access:pre-auth" with AI Chinese analysis, CVSS, references and POCs.

The tag "access:pre-auth" identifies vulnerabilities that allow unauthenticated attackers to gain unauthorized access to a system, application, or network resource before legitimate credentials are verified. This classification is critical because it represents the lowest barrier to entry for exploitation, enabling remote code execution, data exfiltration, or full system compromise without prior authentication. Typical scenarios involve flaws in authentication mechanisms, such as broken access controls, insecure direct object references, or logic errors in session management that bypass login requirements. Attackers frequently target these weaknesses via exposed APIs, administrative interfaces, or default configurations. Because no user interaction or valid credentials are needed, pre-authentication flaws are among the most severe and widely exploited security issues, often leading to immediate breach of confidentiality, integrity, and availability across affected infrastructure.

CVE IDTitleCVSSSeverityPublished
CVE-2022-3007 Unauthorized Access Vulnerability in Syska SW100 Smartwatch — Syska SW100 SmartwatchCWE-862 8.1 High2023-10-31
CVE-2023-46978 TOTOLINK X6000R 安全漏洞 — n/a 9.1 -2023-10-31
CVE-2023-46992 TOTOLINK A3300R 安全漏洞 — n/a 9.1 -2023-10-31
CVE-2023-45672 Frigate unsafe deserialization in `load_config_with_no_duplicates` of `frigate/util/builtin.py` — frigateCWE-502 7.5 High2023-10-30
CVE-2023-42804 BigBlueButton Path Traversal – Reading Certain File Extensions — bigbluebuttonCWE-22 3.1 Low2023-10-30
CVE-2023-36920 Clickjacking vulnerability in SAP Enable Now — SAP Enable NowCWE-1021 6.1 Medium2023-10-30
CVE-2023-44323 PDF Jbig2 memory-corruption Vulnerability - MSFT T5 — Acrobat for EdgeCWE-416 5.5 Medium2023-10-30
CVE-2023-5843 Ads by datafeedr.com <= 1.1.3 - Unauthenticated (Limited) Remote Code Execution — Ads by datafeedr.comCWE-94 9.0 Critical2023-10-30
CVE-2023-47090 Nats-Server 安全漏洞 — n/a 9.8 -2023-10-30
CVE-2023-5426 Post Meta Data Manager <=1.2.0 - Missing Authorization to User, Term, and Post Meta Deletion — Post Meta Data ManagerCWE-862 7.5 High2023-10-28
CVE-2023-46290 Rockwell Automation FactoryTalk Services Platform Elevated Privileges Vulnerability — FactoryTalk® Services PlatformCWE-287 8.1 High2023-10-27
CVE-2023-5820 WordPress Plugin Thumbnail Slider With Lightbox 跨站请求伪造漏洞 — Thumbnail Slider With Lightbox 9.6 Critical2023-10-27
CVE-2023-5821 WordPress Plugin Thumbnail carousel slider 跨站请求伪造漏洞 — Thumbnail carousel slider 4.3 Medium2023-10-27
CVE-2023-35794 Cassia Networks Access Controller 安全漏洞 — n/a 9.8 -2023-10-27
CVE-2023-46662 Improper Access Control in Sielco PolyEco1000 — PolyEco1000CWE-284 7.5 High2023-10-26
CVE-2023-44267 Online Art Gallery v1.0 - Multiple Unauthenticated SQL Injections (SQLi) — Online Art GalleryCWE-89 9.8 Critical2023-10-26
CVE-2023-31418 Elasticsearch uncontrolled resource consumption — ElasticsearchCWE-400 7.5 High2023-10-26
CVE-2023-43208 NextGen Mirth Connect 安全漏洞 — n/a 9.8 -2023-10-26
CVE-2018-17559 ABUS TVIP 安全漏洞 — n/a 5.3 -2023-10-26
CVE-2023-30967 Gotham Orbital Simulator path traversal — com.palantir.meta:orbital-simulatorCWE-22 9.8 Critical2023-10-25
CVE-2023-42845 Apple macOS 访问控制错误漏洞 — macOS 7.5 -2023-10-25
CVE-2023-40401 Apple macOS 访问控制错误漏洞 — macOS 6.2 -2023-10-25
CVE-2023-42847 Apple macOS 安全漏洞 — macOS 7.5 -2023-10-25
CVE-2023-27262 Unauthenticated SQL Injection In IDAttend’s IDWeb Application — IDWebCWE-89 9.8 Critical2023-10-25
CVE-2023-27260 Unauthenticated SQL Injection In IDAttend’s IDWeb Application — IDWebCWE-89 9.8 Critical2023-10-25
CVE-2023-27261 Missing Authentication In IDAttend’s IDWeb Application — IDWebCWE-306 5.3 Medium2023-10-25
CVE-2023-27377 Missing Authentication In IDAttend’s IDWeb Application — IDWebCWE-306 7.5 High2023-10-25
CVE-2023-27376 Missing Authentication In IDAttend’s IDWeb Application — IDWebCWE-306 7.5 High2023-10-25
CVE-2023-27375 Missing Authentication In IDAttend’s IDWeb Application — IDWebCWE-306 7.5 High2023-10-25
CVE-2023-27259 Missing Authentication In IDAttend’s IDWeb Application — IDWebCWE-306 7.5 High2023-10-25

Vulnerabilities classified as access:pre-auth represent 22667 CVEs. The CWE taxonomy describes the weakness; review individual CVEs for product-specific impact.