2025 CVE Vulnerabilities

45,296 CVEs published in 2025.

CVE IDSeverityCVSSDescription
CVE-2025-22279HIGH7.5Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in...
CVE-2025-32687HIGH8.5Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Magnigenie Review ...
CVE-2025-32668HIGH8.1Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in...
CVE-2025-32282MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in ShareThis ShareThis Dashboard for Google Analytics googleanalytics.Th...
CVE-2025-32275MEDIUM5.3Authentication Bypass by Spoofing vulnerability in Ays Pro Survey Maker survey-maker allows Identity Spoofing.This issue...
CVE-2025-32260MEDIUM5.3Missing Authorization vulnerability in Detheme DethemeKit For Elementor dethemekit-for-elementor.This issue affects Deth...
CVE-2025-32259MEDIUM5.3Missing Authorization vulnerability in Alimir WP ULike wp-ulike.This issue affects WP ULike: from n/a through <= 4.7.9.1...
CVE-2025-32244MEDIUM6.5Missing Authorization vulnerability in QuantumCloud SEO Help seo-help allows Exploiting Incorrectly Configured Access Co...
CVE-2025-32243MEDIUM6.5Missing Authorization vulnerability in Toast Plugins Internal Link Optimiser internal-link-finder allows Exploiting Inco...
CVE-2025-32242MEDIUM6.5Missing Authorization vulnerability in Hive Support Hive Support hive-support allows Accessing Functionality Not Properl...
CVE-2025-32240MEDIUM6.5Missing Authorization vulnerability in wpvsingh Site Notify site-notify allows Exploiting Incorrectly Configured Access ...
CVE-2025-32236MEDIUM4.3Missing Authorization vulnerability in Vagonic Woocommerce Products Reorder Drag Drop Multiple Sort – Sortable, Rearrang...
CVE-2025-32230MEDIUM4.3Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in Themeum Tutor LMS tutor.T...
CVE-2025-32228MEDIUM4.3Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in WP Messiah Ai Image Alt Text...
CVE-2025-32227MEDIUM4.3Authentication Bypass by Spoofing vulnerability in Asgaros Asgaros Forum asgaros-forum allows Identity Spoofing.This iss...
CVE-2025-32221MEDIUM5.4Missing Authorization vulnerability in Spider Themes EazyDocs eazydocs allows Exploiting Incorrectly Configured Access C...
CVE-2025-32216MEDIUM6.4Missing Authorization vulnerability in Spider Themes Spider Elements spider-elements allows Exploiting Incorrectly Confi...
CVE-2025-32215MEDIUM6.5Unrestricted Upload of File with Dangerous Type vulnerability in Ability, Inc Accessibility Suite online-accessibility a...
CVE-2025-32214MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Hive Support Hive ...
CVE-2025-32213MEDIUM6.5Missing Authorization vulnerability in flothemesplugins Flo Forms flo-forms allows Exploiting Incorrectly Configured Acc...
CVE-2025-32212MEDIUM6.5Missing Authorization vulnerability in Specia Theme Specia Companion specia-companion allows Exploiting Incorrectly Conf...
CVE-2025-32210MEDIUM6.5Missing Authorization vulnerability in CreativeMindsSolutions CM Registration and Invitation Codes cm-invitation-codes a...
CVE-2025-32209MEDIUM6.5Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in totalprocessing Nomupay ...
CVE-2025-32208MEDIUM6.5Missing Authorization vulnerability in Hive Support Hive Support hive-support allows Exploiting Incorrectly Configured A...
CVE-2025-32206CRITICAL9.1Unrestricted Upload of File with Dangerous Type vulnerability in LABCAT Processing Projects processing-projects allows U...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now