Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

access:pre-auth — CVE vulnerabilities tagged 23105

23105 CVE security advisories tagged "access:pre-auth" with AI Chinese analysis, CVSS, references and POCs.

The tag "access:pre-auth" identifies vulnerabilities that allow unauthenticated attackers to gain unauthorized access to a system, application, or network resource before legitimate credentials are verified. This classification is critical because it represents the lowest barrier to entry for exploitation, enabling remote code execution, data exfiltration, or full system compromise without prior authentication. Typical scenarios involve flaws in authentication mechanisms, such as broken access controls, insecure direct object references, or logic errors in session management that bypass login requirements. Attackers frequently target these weaknesses via exposed APIs, administrative interfaces, or default configurations. Because no user interaction or valid credentials are needed, pre-authentication flaws are among the most severe and widely exploited security issues, often leading to immediate breach of confidentiality, integrity, and availability across affected infrastructure.

CVE IDTitleCVSSSeverityPublished
CVE-2026-54429 Siemens simatic s7-plcsim advanced 资源管理错误漏洞 — SIMATIC S7-PLCSIM AdvancedCWE-770 7.4 High2026-07-14
CVE-2026-15416 Argo-cd: argo cd unauthenticated remote code execution in repo-server via generatemanifest grpc endpoint — argo-helmCWE-306 8.9 High2026-07-14
CVE-2026-9561 Eclipse kura 输入验证错误漏洞 — Eclipse KuraCWE-348--2026-07-14
CVE-2026-57898 Eclipse BaSyx Java Server SDK 路径遍历漏洞 — Eclipse BaSyx - Java Server SDKCWE-22 9.0 Critical2026-07-14
CVE-2026-13699 Databroker 0.6.1 PublishValue missing data_point panic — Eclipse KUKSA - DatabrokerCWE-20 4.3 Medium2026-07-14
CVE-2026-12583 Newsletters < 4.15 - Unauthenticated PHP Object Injection via Subscriber Custom Field — Newsletters--2026-07-14
CVE-2026-11567 SureForms < 2.11.1 - Unauthenticated Payment Amount Bypass — SureForms--2026-07-14
CVE-2026-11802 FoodBook Lite <= 1.5.6 - Missing Authorization to Unauthenticated User Registration via 'registration_action' AJAX Action — FoodBook Lite – Online Food Ordering SystemCWE-862 5.3 Medium2026-07-14
CVE-2026-44761 Insecure Sample Credentials in SAP Commerce Cloud — SAP Commerce CloudCWE-1392 9.1 Critical2026-07-14
CVE-2026-44759 Cross Site Scripting (XSS) vulnerability in SAP NetWeaver Enterprise Portal — SAP NetWeaver Enterprise PortalCWE-79 6.1 Medium2026-07-14
CVE-2026-44753 Information Disclosure vulnerability in SAP HANA Extended Application Services classic model (User Self Service) — SAP HANA Extended Application Services classic model (User Self Service)CWE-204 3.7 Low2026-07-14
CVE-2026-44752 Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver Application Server Java(Configuration Wizard) — SAP NetWeaver Application Server Java(Configuration Wizard)CWE-79 8.2 High2026-07-14
CVE-2026-44745 Open Redirect vulnerability in SAP Approuter — SAP ApprouterCWE-601 8.1 High2026-07-14
CVE-2026-27690 HTTP Request Smuggling in SAP Approuter — SAP ApprouterCWE-444 9.1 Critical2026-07-14
CVE-2026-0487 DLL Hijacking vulnerability in SAProuter on Microsoft Windows — SAProuter on Microsoft WindowsCWE-427 8.4 High2026-07-14
CVE-2025-56361 Connectivity Standards Alliance Matter 安全漏洞 — n/a--2026-07-14
CVE-2025-56362 Connectivity Standards Alliance Matter 安全漏洞 — n/a--2026-07-14
CVE-2025-56363 Connectivity Standards Alliance Matter 安全漏洞 — n/a--2026-07-14
CVE-2026-62328 9Router 0.4.41 - Unauthenticated Information Disclosure via API Usage Endpoints — 9RouterCWE-862 7.5 High2026-07-13
CVE-2026-62327 9Router 0.4.41 - Unauthenticated API Key Exposure via /api/usage/stats — 9RouterCWE-306 9.1 Critical2026-07-13
CVE-2026-15680 Lorex 2K Indoor Wi-Fi Security Camera CDeviceOperator Format String Remote Code Execution Vulnerability — 2K Indoor Wi-Fi Security CameraCWE-134--2026-07-13
CVE-2026-15685 Ollama downloadBlob Improper Validation of Array Index Denial-of-Service Vulnerability — OllamaCWE-129--2026-07-13
CVE-2026-62184 luci-app-banip Log Monitor IP Extraction Bypass — luci-app-banipCWE-116 7.5 High2026-07-13
CVE-2026-59801 9Router 0.4.41 - Unauthenticated API Exposure via /api/providers — 9RouterCWE-306 9.8 Critical2026-07-13
CVE-2026-62242 Spring Boot Admin Server < 4.1.2 SSRF via Unauthenticated Instance Registration — spring-boot-adminCWE-918 8.6 High2026-07-13
CVE-2026-6875 Sandbox Escape in ServiceNow AI Platform — ServiceNow AI Platform--2026-07-13
CVE-2026-49972 Laravel-Mediable < 7.0.0 File Upload RCE via Extension Bypass — laravel-mediableCWE-434 8.8 High2026-07-13
CVE-2026-61505 Rejetto HFS < 3.2.1 Limited File Disclosure via Path Traversal in lang Parameter — hfsCWE-22 5.3 Medium2026-07-13
CVE-2026-61503 Rejetto HFS < 3.2.1 Username Enumeration via Login Response Differences — hfsCWE-204 5.3 Medium2026-07-13
CVE-2026-61502 Rejetto HFS < 3.2.1 Cross-Site Request Forgery via GET Requests — hfsCWE-352 4.3 Medium2026-07-13

Vulnerabilities classified as access:pre-auth represent 23105 CVEs. The CWE taxonomy describes the weakness; review individual CVEs for product-specific impact.