2025 CVE Vulnerabilities

45,266 CVEs published in 2025.

CVE IDSeverityCVSSDescription
CVE-2025-50015MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Rodrigo Bastos Han...
CVE-2025-50014MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in iamapinan PDPA Con...
CVE-2025-50013MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Jason Judge CSV Im...
CVE-2025-50012MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in fridaysystems Inve...
CVE-2025-50011MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Félix Martínez Rec...
CVE-2025-50010MEDIUM5.4Missing Authorization vulnerability in Zapier Zapier for WordPress zapier allows Exploiting Incorrectly Configured Acces...
CVE-2025-50009MEDIUM5.4Missing Authorization vulnerability in Climax Themes Kata Plus kata-plus allows Exploiting Incorrectly Configured Access...
CVE-2025-50008MEDIUM5.4Missing Authorization vulnerability in cscode WooCommerce Manager – Customize and Control Cart page, Add to Cart button,...
CVE-2025-49998MEDIUM5.4Missing Authorization vulnerability in Wetail WooCommerce Fortnox Integration woocommerce-fortnox-integration allows Exp...
CVE-2025-49997MEDIUM5.3Missing Authorization vulnerability in Syed Balkhi Giveaways and Contests by RafflePress rafflepress allows Accessing Fu...
CVE-2025-49996MEDIUM5.3Missing Authorization vulnerability in osama.esh WP Visitor Statistics (Real Time Traffic) wp-stats-manager allows Acces...
CVE-2025-49995MEDIUM5.3Authorization Bypass Through User-Controlled Key vulnerability in dFactory Download Attachments download-attachments all...
CVE-2025-49993MEDIUM5.3Missing Authorization vulnerability in csarturas Cookie-Script.com cookie-script-com allows Exploiting Incorrectly Confi...
CVE-2025-49991MEDIUM5.3Missing Authorization vulnerability in tggfref WP-Recall allows Accessing Functionality Not Properly Constrained by ACLs...
CVE-2025-49990MEDIUM5.3Missing Authorization vulnerability in contentstudio Contentstudio contentstudio allows Accessing Functionality Not Prop...
CVE-2025-49989MEDIUM5.3Missing Authorization vulnerability in App Cheap App Builder app-builder allows Exploiting Incorrectly Configured Access...
CVE-2025-49988MEDIUM5.3Missing Authorization vulnerability in Renzo Johnson Contact Form 7 AWeber Extension integrate-contact-form-7-and-aweber...
CVE-2025-49987MEDIUM5.3Missing Authorization vulnerability in WPFactory CRM ERP Business Solution crm-erp-business-solution allows Exploiting I...
CVE-2025-49986MEDIUM5.3Missing Authorization vulnerability in thanhtungtnt Video List Manager video-list-manager allows Accessing Functionality...
CVE-2025-49985MEDIUM4.9Server-Side Request Forgery (SSRF) vulnerability in Ali Irani Auto Upload Images auto-upload-images allows Server Side R...
CVE-2025-49984MEDIUM4.9Server-Side Request Forgery (SSRF) vulnerability in blubrry PowerPress Podcasting powerpress allows Server Side Request ...
CVE-2025-49983MEDIUM4.9Server-Side Request Forgery (SSRF) vulnerability in Joe Hoyle WPThumb wp-thumb allows Server Side Request Forgery.This i...
CVE-2025-49982MEDIUM4.3Missing Authorization vulnerability in aguilatechnologies WP Customer Area customer-area allows Exploiting Incorrectly C...
CVE-2025-49981MEDIUM4.3Missing Authorization vulnerability in mahabub81 User Roles and Capabilities user-roles-and-capabilities allows Exploiti...
CVE-2025-49980MEDIUM4.3Missing Authorization vulnerability in WP Event Manager WP User Profile Avatar wp-user-profile-avatar allows Exploiting ...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now