2025 CVE Vulnerabilities

45,268 CVEs published in 2025.

CVE IDSeverityCVSSDescription
CVE-2025-5303HIGH7.2The LTL Freight Quotes – Freightview Edition, LTL Freight Quotes – Daylight Edition and LTL Freight Quotes – Day & Ross ...
CVE-2025-5399HIGH7.5Due to a mistake in libcurl's WebSocket code, a malicious server can send a particularly crafted packet which makes libc...
CVE-2025-5814MEDIUM5.3The Profiler – What Slowing Down Your WP plugin for WordPress is vulnerable to unauthorized modification of data due to ...
CVE-2025-47601HIGH8.8Missing Authorization vulnerability in Christiaan Pieterse MaxiBlocks maxi-blocks allows Privilege Escalation.This issue...
CVE-2025-49128MEDIUM4Jackson-core contains core low-level incremental ("streaming") parser and generator abstractions used by Jackson Data Pr...
CVE-2025-49127HIGH8.9Kafbat UI is a web user interface for managing Apache Kafka clusters. An unsafe deserialization vulnerability in version...
CVE-2025-5799HIGH8.8A vulnerability was found in Tenda AC8 16.03.34.09. It has been declared as critical. Affected by this vulnerability is ...
CVE-2025-5798HIGH8.8A vulnerability was found in Tenda AC8 16.03.34.09. It has been classified as critical. Affected is the function fromSet...
CVE-2025-5797MEDIUM5.4A vulnerability was found in code-projects Laundry System 1.0 and classified as problematic. This issue affects some unk...
CVE-2025-5796MEDIUM5.4A vulnerability has been found in code-projects Laundry System 1.0 and classified as problematic. This vulnerability aff...
CVE-2025-5795HIGH8.8A vulnerability, which was classified as critical, was found in Tenda AC5 1.0/15.03.06.47. This affects the function fro...
CVE-2025-5794HIGH8.8A vulnerability, which was classified as critical, has been found in Tenda AC5 15.03.06.47. Affected by this issue is th...
CVE-2025-5481HIGH7.8Sante DICOM Viewer Pro DCM File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability. This vulnerability allo...
CVE-2025-5480HIGH7.8Action1 Uncontrolled Search Path Element Local Privilege Escalation Vulnerability. This vulnerability allows local attac...
CVE-2025-5474HIGH7.32BrightSparks SyncBackFree Link Following Local Privilege Escalation Vulnerability. This vulnerability allows local atta...
CVE-2025-5473HIGH8.8GIMP ICO File Parsing Integer Overflow Remote Code Execution Vulnerability. This vulnerability allows remote attackers t...
CVE-2025-3485HIGH8.8Allegra extractFileFromZip Directory Traversal Remote Code Execution Vulnerability. This vulnerability allows remote att...
CVE-2025-2766HIGH8.870mai A510 Use of Default Password Authentication Bypass Vulnerability. This vulnerability allows network-adjacent attac...
CVE-2025-5793MEDIUM6.5A vulnerability, which was classified as critical, was found in TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Affected is an ...
CVE-2025-5792MEDIUM6.5A vulnerability, which was classified as critical, has been found in TOTOLINK EX1200T 4.1.2cu.5232_B20210713. This issue...
CVE-2025-5790MEDIUM6.5A vulnerability classified as critical was found in TOTOLINK X15 1.0.0-B20230714.1105. This vulnerability affects unknow...
CVE-2025-5789MEDIUM6.5A vulnerability classified as critical has been found in TOTOLINK X15 1.0.0-B20230714.1105. This affects an unknown part...
CVE-2025-49011MEDIUM5.3SpiceDB is an open source database for storing and querying fine-grained authorization data. Prior to version 1.44.2, on...
CVE-2025-47950HIGH7.5CoreDNS is a DNS server that chains plugins. In versions prior to 1.12.2, a Denial of Service (DoS) vulnerability exists...
CVE-2025-5788MEDIUM6.5A vulnerability was found in TOTOLINK X15 1.0.0-B20230714.1105. It has been rated as critical. Affected by this issue is...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now