2025 CVE Vulnerabilities

45,279 CVEs published in 2025.

CVE IDSeverityCVSSDescription
CVE-2025-43833HIGH7.6Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Amir Helzer Absolu...
CVE-2025-39460MEDIUM5.3Missing Authorization vulnerability in ThimPress Eduma eduma allows Exploiting Incorrectly Configured Access Control Sec...
CVE-2025-39454MEDIUM4.3Missing Authorization vulnerability in Jeroen Peters Name Directory name-directory.This issue affects Name Directory: fr...
CVE-2025-39450MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Crocoblock JetTabs...
CVE-2025-39448MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Crocoblock JetElem...
CVE-2025-39412MEDIUM4.3Missing Authorization vulnerability in averta Master Slider master-slider.This issue affects Master Slider: from n/a thr...
CVE-2025-39398MEDIUM4.3Missing Authorization vulnerability in Themovation Bellevue bellevuex.This issue affects Bellevue: from n/a through <= 4...
CVE-2025-39396HIGH7.5Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in...
CVE-2025-27010HIGH8.1Path Traversal: '.../...//' vulnerability in bslthemes Tastyc tastyc allows PHP Local File Inclusion.This issue affects ...
CVE-2025-26997HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in validas Wireless B...
CVE-2025-26892CRITICAL9.9Unrestricted Upload of File with Dangerous Type vulnerability in dkszone Celestial Aura allows Using Malicious Files.Thi...
CVE-2025-26872CRITICAL9.9Unrestricted Upload of File with Dangerous Type vulnerability in dkszone Eximius allows Using Malicious Files.This issue...
CVE-2025-26735HIGH7.5Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in...
CVE-2025-22287MEDIUM5.4Missing Authorization vulnerability in enituretechnology LTL Freight Quotes – FreightQuote Edition ltl-freight-quotes-fr...
CVE-2025-4945LOW3.7A flaw was found in the cookie parsing logic of the libsoup HTTP library, used in GNOME applications and other software....
CVE-2025-4941CRITICAL9.8A vulnerability, which was classified as critical, was found in PHPGurukul Credit Card Application Management System 1.0...
CVE-2025-4940HIGH7.3A vulnerability, which was classified as critical, has been found in 1000 Projects Daily College Class Work Report Book ...
CVE-2025-47583MEDIUM5.4Cross-Site Request Forgery (CSRF) vulnerability in Dimitri Grassi Salon booking system salon-booking-system allows Cross...
CVE-2025-47576HIGH8.8Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in...
CVE-2025-46543MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CharlyLeetham Enha...
CVE-2025-46263MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Lloyd Saunders Aut...
CVE-2025-46262MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Zack Katz Mad Mimi...
CVE-2025-39394MEDIUM5.3Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in Solid Plugins AnalyticsWP al...
CVE-2025-39388MEDIUM5.3Missing Authorization vulnerability in Solid Plugins AnalyticsWP allows Accessing Functionality Not Properly Constrained...
CVE-2025-39376MEDIUM4.3Missing Authorization vulnerability in QuanticaLabs Car Park Booking System for WordPress car-park-booking-system-for-wo...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now