2025 CVE Vulnerabilities

45,296 CVEs published in 2025.

CVE IDSeverityCVSSDescription
CVE-2025-2841MEDIUM5.3The Cart66 Cloud plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and includi...
CVE-2025-32726MEDIUM6.8Improper access control in Visual Studio Code allows an authorized attacker to elevate privileges locally.
CVE-2025-29834HIGH7.5Out-of-bounds read in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
CVE-2025-29803HIGH7.3Uncontrolled search path element in Visual Studio Tools for Applications and SQL Server Management Studio allows an auth...
CVE-2025-2269MEDIUM6.1The Photo Gallery by 10Web – Mobile-Friendly Image Gallery plugin for WordPress is vulnerable to Reflected Cross-Site Sc...
CVE-2025-0129CRITICAL9.3An improper exception check in Palo Alto Networks Prisma Access Browser allows a low privileged user to prevent Prisma A...
CVE-2025-0123MEDIUM5.9A vulnerability in the Palo Alto Networks PAN-OS® software enables unlicensed administrators to view clear-text data cap...
CVE-2025-0119MEDIUM6.3A command injection vulnerability in the Palo Alto Networks Cortex XDR® Broker VM allows an authenticated user to execut...
CVE-2025-32367HIGH8.6The Oz Forensics face recognition application before 4.0.8 late 2023 allows PII retrieval via /statistic/list Insecure D...
CVE-2025-32080MEDIUM6.9Exposure of Sensitive Information to an Unauthorized Actor vulnerability in The Wikimedia Foundation Mediawiki - Mobile ...
CVE-2025-32079MEDIUM6.5Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - GrowthExperiments allows HTTP DoS.This i...
CVE-2025-32078MEDIUM6.9Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki - Version Compare Extension ...
CVE-2025-32077MEDIUM6.9Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Extension:SimpleCalendar allows Cross-Si...
CVE-2025-32076MEDIUM6.9Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Visual Data Extension allows HTTP DoS.Th...
CVE-2025-32075MEDIUM6.9Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Tabs Extension allows Code Injection.Thi...
CVE-2025-32074MEDIUM5.4Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki - Confirm Account Extension ...
CVE-2025-32073MEDIUM5.4Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - HTML Tags allows Cross-Site Scripting (X...
CVE-2025-32072MEDIUM6.9Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki Core - Feed Utils allows Web...
CVE-2025-32071MEDIUM5.4Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Wikidata Extension allows Cross-Site Scr...
CVE-2025-32070MEDIUM5.4Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - AJAX Poll Extension allows Cross-Site Sc...
CVE-2025-32069MEDIUM5.4Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Wikibase Media Info Extension allows Cro...
CVE-2025-32068MEDIUM5.4Incorrect Authorization vulnerability in The Wikimedia Foundation Mediawiki - OAuth Extension allows Authentication Bypa...
CVE-2025-32067MEDIUM5.4Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Growth Experiments Extension allows Cros...
CVE-2025-31935MEDIUM6.9Subnet Solutions PowerSYSTEM Center is affected by a mishandling of exceptional conditions vulnerability. Crafted data...
CVE-2025-31354MEDIUM5.3Subnet Solutions PowerSYSTEM Center's SMTPS notification service can be affected by importing an EC certificate with cra...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now