2025 CVE Vulnerabilities
45,138 CVEs published in 2025.
| CVE ID | Severity | CVSS | EPSS | Published | Description |
|---|---|---|---|---|---|
| CVE-2025-69124 | HIGH | 8.1 | 0.4% | Jun 17, 2026 | Unauthenticated Local File Inclusion in Especio <= 1.0 versions. |
| CVE-2025-69122 | CRITICAL | 9.8 | 0.5% | Jun 17, 2026 | Unauthenticated PHP Object Injection in SeaFood Company <= 1.4 versions. |
| CVE-2025-69121 | HIGH | 8.1 | 0.4% | Jun 17, 2026 | Unauthenticated Local File Inclusion in Deliciosa <= 1.10.0 versions. |
| CVE-2025-69119 | HIGH | 8.1 | 0.4% | Jun 17, 2026 | Unauthenticated Local File Inclusion in Corbesier <= 1.15.0 versions. |
| CVE-2025-69118 | HIGH | 8.1 | 0.3% | Jun 17, 2026 | Unauthenticated Local File Inclusion in CopyPress <= 1.4.5 versions. |
| CVE-2025-69117 | HIGH | 8.1 | 0.4% | Jun 17, 2026 | Unauthenticated Local File Inclusion in Ingenioso <= 1.14.0 versions. |
| CVE-2025-69116 | HIGH | 8.1 | 0.4% | Jun 17, 2026 | Unauthenticated Local File Inclusion in Iona <= 1.0.8 versions. |
| CVE-2025-69114 | HIGH | 8.1 | 0.4% | Jun 17, 2026 | Unauthenticated Local File Inclusion in MaxiNet <= 1.2.10 versions. |
| CVE-2025-69113 | HIGH | 8.1 | 0.4% | Jun 17, 2026 | Unauthenticated Local File Inclusion in Nexio <= 1.10.0 versions. |
| CVE-2025-69112 | HIGH | 8.1 | 0.4% | Jun 17, 2026 | Unauthenticated Local File Inclusion in Planty <= 1.14.0 versions. |
| CVE-2025-69110 | HIGH | 8.1 | 0.4% | Jun 17, 2026 | Unauthenticated Local File Inclusion in AirSupply <= 2.0.0 versions. |
| CVE-2025-69109 | HIGH | 8.1 | 0.4% | Jun 17, 2026 | Unauthenticated Local File Inclusion in Raider Spirit <= 1.1.2 versions. |
| CVE-2025-69108 | CRITICAL | 9.8 | 0.5% | Jun 17, 2026 | Unauthenticated PHP Object Injection in Hot Coffee <= 1.7 versions. |
| CVE-2025-69107 | HIGH | 8.1 | 0.4% | Jun 17, 2026 | Unauthenticated Local File Inclusion in Rosaleen <= 2.8 versions. |
| CVE-2025-69105 | HIGH | 8.1 | 0.4% | Jun 17, 2026 | Unauthenticated Local File Inclusion in Modernee <= 1.6.0 versions. |
| CVE-2025-69104 | HIGH | 7.1 | 0.2% | Jun 17, 2026 | Unauthenticated Cross Site Scripting (XSS) in Qreatix <= 1.9.4 versions. |
| CVE-2025-69103 | HIGH | 7.5 | 0.4% | Jun 17, 2026 | Subscriber Arbitrary Content Deletion in Brikk <= 3.0.0 versions. |
| CVE-2025-62340 | MEDIUM | 5.3 | 0.2% | Jun 17, 2026 | HCL iControl was affected by Inadequate Session Timeout vulnerability. The vulnerability involves a security risk where ... |
| CVE-2025-60223 | HIGH | 7.7 | 0.4% | Jun 17, 2026 | Subscriber Arbitrary File Deletion in WPBot Pro Wordpress Chatbot <= 13.6.5 versions. |
| CVE-2025-60218 | CRITICAL | 9.9 | 0.4% | Jun 17, 2026 | Subscriber Arbitrary File Upload in PT Luxa Addons <= 1.2.2 versions. |
| CVE-2025-60205 | CRITICAL | 9.8 | 0.5% | Jun 17, 2026 | Unauthenticated PHP Object Injection in ThemeREX Addons <= 2.36.1.1 versions. |
| CVE-2025-60085 | HIGH | 8.1 | 0.4% | Jun 17, 2026 | Unauthenticated Local File Inclusion in Learnify <= 1.15.0 versions. |
| CVE-2025-59872 | CRITICAL | 9.8 | 0.3% | Jun 17, 2026 | HCL ZIE for Web is affetced by an Unrestricted File Upload vulnerability, If the server is configured to execute code, t... |
| CVE-2025-59563 | HIGH | 8.8 | 0.4% | Jun 17, 2026 | Subscriber Privilege Escalation in Sonaar <= 4.27.4 versions. |
| CVE-2025-59560 | HIGH | 7.1 | 0.2% | Jun 17, 2026 | Unauthenticated Cross Site Scripting (XSS) in Sonaar <= 4.27.4 versions. |
Check if your code is affected by 2025 CVEs
Strix scans your code and infrastructure for known vulnerabilities automatically.
Scan your code now