2025 CVE Vulnerabilities

45,145 CVEs published in 2025.

CVE IDSeverityCVSSDescription
CVE-2025-67853HIGH7.5A flaw was found in Moodle. A remote attacker could exploit a lack of proper rate limiting in the confirmation email ser...
CVE-2025-67852MEDIUM6.1A flaw was found in Moodle. An open redirect vulnerability in the OAuth login flow allows a remote attacker to redirect ...
CVE-2025-67851HIGH7.8A flaw was found in moodle. This formula injection vulnerability occurs when data fields are exported without proper esc...
CVE-2025-67850MEDIUM6.1A flaw was found in moodle. This vulnerability, known as Cross-Site Scripting (XSS), occurs due to insufficient checks o...
CVE-2025-67849MEDIUM6.1A flaw was found in Moodle. This cross-site scripting (XSS) vulnerability, caused by improper sanitization of AI prompt ...
CVE-2025-67848HIGH8.1A flaw was found in Moodle. This authentication bypass vulnerability allows suspended users to authenticate through the ...
CVE-2025-59902HIGH7.1HTML injection vulnerability in NICE Chat. This vulnerability allows an attacker to inject and render arbitrary HTML con...
CVE-2025-41065MEDIUM5.1Stored Cross-Site Scripting (XSS) vulnerability type in LUNA software v7.5.5.6. This vulnerability allows an attacker to...
CVE-2025-8461HIGH7.6Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Seres Softw...
CVE-2025-8456HIGH7.6Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Kod8 Softwa...
CVE-2025-8590HIGH7.5Exposure of Sensitive Information to an Unauthorized Actor vulnerability in AKCE Software Technology R&D Industry and Tr...
CVE-2025-8589HIGH7.6Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in AKCE Softwa...
CVE-2025-9711HIGH7.8A vulnerability in Brocade Fabric OS before 9.2.1c3 could allow elevating the privileges of the local authenticated user...
CVE-2025-58381LOW2.3A vulnerability in Brocade Fabric OS before 9.2.1c2 could allow an authenticated attacker with admin privileges using ...
CVE-2025-14274MEDIUM5.4The Unlimited Elements for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Border He...
CVE-2025-58380LOW2.3A vulnerability in Brocade Fabric OS before 9.2.1 could allow an authenticated attacker with admin privileges using the ...
CVE-2025-67484CRITICAL9.8Vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/Api/ApiFor...
CVE-2025-67483MEDIUM6.1Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia F...
CVE-2025-67482LOW1.7Vulnerability in Wikimedia Foundation Scribunto, Wikimedia Foundation luasandbox. This vulnerability is associated with ...
CVE-2025-67481MEDIUM6.1Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia F...
CVE-2025-67480MEDIUM6.5Vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/Api/ApiQue...
CVE-2025-67479NONE0Vulnerability in Wikimedia Foundation MediaWiki, Wikimedia Foundation Cite. This vulnerability is associated with progra...
CVE-2025-67478HIGH8.8Vulnerability in Wikimedia Foundation CheckUser. This vulnerability is associated with program files includes/Mail/UserM...
CVE-2025-67477MEDIUM6.1Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia F...
CVE-2025-67476MEDIUM4.3Vulnerability in Wikimedia Foundation MediaWiki. This vulnerability is associated with program files includes/Import/Imp...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now