Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

access:pre-auth — CVE vulnerabilities tagged 22290

22290 CVE security advisories tagged "access:pre-auth" with AI Chinese analysis, CVSS, references and POCs.

The tag "access:pre-auth" identifies vulnerabilities that allow unauthenticated attackers to gain unauthorized access to a system, application, or network resource before legitimate credentials are verified. This classification is critical because it represents the lowest barrier to entry for exploitation, enabling remote code execution, data exfiltration, or full system compromise without prior authentication. Typical scenarios involve flaws in authentication mechanisms, such as broken access controls, insecure direct object references, or logic errors in session management that bypass login requirements. Attackers frequently target these weaknesses via exposed APIs, administrative interfaces, or default configurations. Because no user interaction or valid credentials are needed, pre-authentication flaws are among the most severe and widely exploited security issues, often leading to immediate breach of confidentiality, integrity, and availability across affected infrastructure.

CVE IDTitleCVSSSeverityPublished
CVE-2026-65453 WordPress Ebook Store plugin <= 6.19 - Broken Access Control vulnerability — Ebook StoreCWE-862 5.3 Medium2026-07-23
CVE-2026-65452 WordPress Ebook Store plugin <= 6.19 - Broken Access Control vulnerability — Ebook StoreCWE-862 5.3 Medium2026-07-23
CVE-2026-61981 WordPress Simple Link Directory Pro plugin <= 15.0.8 - Cross Site Request Forgery (CSRF) vulnerability — Simple Link Directory ProCWE-352 5.4 Medium2026-07-23
CVE-2026-61972 WordPress ShopLentor Pro plugin <= 2.8.5 - Broken Access Control vulnerability — ShopLentor ProCWE-862 5.3 Medium2026-07-23
CVE-2026-61954 WordPress PayU India plugin <= 3.8.9 - Broken Access Control vulnerability — PayU IndiaCWE-862 7.5 High2026-07-23
CVE-2026-61951 WordPress TrueBooker plugin <= 1.2.3 - Privilege Escalation vulnerability — TrueBookerCWE-266 9.8 Critical2026-07-23
CVE-2026-61950 WordPress TrueBooker plugin <= 1.2.3 - SQL Injection vulnerability — TrueBookerCWE-89 9.3 Critical2026-07-23
CVE-2026-61949 WordPress Bookly plugin <= 27.7 - SQL Injection vulnerability — BooklyCWE-89 9.3 Critical2026-07-23
CVE-2026-61948 WordPress WPDM – Premium Packages plugin <= 6.2.0 - SQL Injection vulnerability — WPDM – Premium PackagesCWE-89 9.3 Critical2026-07-23
CVE-2026-61947 WordPress Form Vibes – Database Manager for Forms plugin <= 1.5.2 - Cross Site Scripting (XSS) vulnerability — Form Vibes – Database Manager for FormsCWE-79 7.1 High2026-07-23
CVE-2026-61946 WordPress Easy Appointments plugin <= 3.12.27 - Insecure Direct Object References (IDOR) vulnerability — Easy AppointmentsCWE-639 6.5 Medium2026-07-23
CVE-2026-61944 WordPress Bookly plugin <= 27.7 - Cross Site Scripting (XSS) vulnerability — BooklyCWE-79 7.1 High2026-07-23
CVE-2026-59555 WordPress Participants Database plugin <= 2.7.8.3 - Arbitrary File Deletion vulnerability — Participants DatabaseCWE-22 10.0 Critical2026-07-23
CVE-2026-61943 WordPress WPDM – Premium Packages plugin <= 6.2.0 - Broken Access Control vulnerability — WPDM – Premium PackagesCWE-862 7.5 High2026-07-23
CVE-2026-59554 WordPress Ziina plugin <= 1.2.21 - Broken Authentication vulnerability — ZiinaCWE-1390 7.5 High2026-07-23
CVE-2026-59547 WordPress Payment Gateway for PayPal on WooCommerce plugin <= 9.1.4 - Broken Access Control vulnerability — Payment Gateway for PayPal on WooCommerceCWE-862 7.5 High2026-07-23
CVE-2026-59545 WordPress miniOrange Discord Integration plugin <= 2.2.4 - Broken Authentication vulnerability — miniOrange Discord IntegrationCWE-288 8.1 High2026-07-23
CVE-2026-59544 WordPress Thrive Quiz Builder plugin <= 10.9.3.0 - PHP Object Injection vulnerability — Thrive Quiz BuilderCWE-502 9.8 Critical2026-07-23
CVE-2026-59540 WordPress SMS Alert Order Notifications plugin <= 3.9.6 - Privilege Escalation vulnerability — SMS Alert Order NotificationsCWE-266 9.8 Critical2026-07-23
CVE-2026-59526 WordPress MapSVG plugin <= 8.14.0 - SQL Injection vulnerability — MapSVGCWE-89 9.3 Critical2026-07-23
CVE-2026-59525 WordPress Participants Database plugin <= 2.7.8.3 - SQL Injection vulnerability — Participants DatabaseCWE-89 9.3 Critical2026-07-23
CVE-2026-59524 WordPress Easy Digital Downloads plugin <= 3.6.7 - Broken Authentication vulnerability — Easy Digital DownloadsCWE-288 6.5 Medium2026-07-23
CVE-2026-59517 WordPress Easy Form Builder plugin <= 4.0.12 - Cross Site Scripting (XSS) vulnerability — Easy Form BuilderCWE-79 7.1 High2026-07-23
CVE-2026-59514 WordPress Buddyboss Platform plugin <= 3.0.5 - SQL Injection vulnerability — Buddyboss PlatformCWE-89 9.3 Critical2026-07-23
CVE-2026-59512 WordPress Product Enquiry for WooCommerce plugin <= 2.2.34.43 - Cross Site Scripting (XSS) vulnerability — Product Enquiry for WooCommerceCWE-79 7.1 High2026-07-23
CVE-2026-57809 WordPress AffiliateWP plugin <= 2.34.0 - Reflected Cross Site Scripting (XSS) vulnerability — AffiliateWPCWE-79 7.1 High2026-07-23
CVE-2026-57785 WordPress ApusListing theme <= 1.2.63 - Cross Site Request Forgery (CSRF) vulnerability — ApusListingCWE-352 8.8 High2026-07-23
CVE-2026-57784 WordPress Ninja Forms File Uploads Extension plugin <= 3.3.26 - Cross Site Request Forgery (CSRF) vulnerability — Ninja Forms File Uploads ExtensionCWE-352 9.6 Critical2026-07-23
CVE-2026-57769 WordPress Grand Photography theme <= 5.7.8 - Reflected Cross Site Scripting (XSS) vulnerability — Grand PhotographyCWE-79 7.1 High2026-07-23
CVE-2026-57767 WordPress WP Google Maps Pro plugin <= 10.1.02 - Cross Site Scripting (XSS) vulnerability — WP Google Maps ProCWE-79 7.1 High2026-07-23

Vulnerabilities classified as access:pre-auth represent 22290 CVEs. The CWE taxonomy describes the weakness; review individual CVEs for product-specific impact.