2025 CVE Vulnerabilities

45,138 CVEs published in 2025.

CVE IDSeverityCVSSDescription
CVE-2025-69124HIGH8.1Unauthenticated Local File Inclusion in Especio <= 1.0 versions.
CVE-2025-69122CRITICAL9.8Unauthenticated PHP Object Injection in SeaFood Company <= 1.4 versions.
CVE-2025-69121HIGH8.1Unauthenticated Local File Inclusion in Deliciosa <= 1.10.0 versions.
CVE-2025-69119HIGH8.1Unauthenticated Local File Inclusion in Corbesier <= 1.15.0 versions.
CVE-2025-69118HIGH8.1Unauthenticated Local File Inclusion in CopyPress <= 1.4.5 versions.
CVE-2025-69117HIGH8.1Unauthenticated Local File Inclusion in Ingenioso <= 1.14.0 versions.
CVE-2025-69116HIGH8.1Unauthenticated Local File Inclusion in Iona <= 1.0.8 versions.
CVE-2025-69114HIGH8.1Unauthenticated Local File Inclusion in MaxiNet <= 1.2.10 versions.
CVE-2025-69113HIGH8.1Unauthenticated Local File Inclusion in Nexio <= 1.10.0 versions.
CVE-2025-69112HIGH8.1Unauthenticated Local File Inclusion in Planty <= 1.14.0 versions.
CVE-2025-69110HIGH8.1Unauthenticated Local File Inclusion in AirSupply <= 2.0.0 versions.
CVE-2025-69109HIGH8.1Unauthenticated Local File Inclusion in Raider Spirit <= 1.1.2 versions.
CVE-2025-69108CRITICAL9.8Unauthenticated PHP Object Injection in Hot Coffee <= 1.7 versions.
CVE-2025-69107HIGH8.1Unauthenticated Local File Inclusion in Rosaleen <= 2.8 versions.
CVE-2025-69105HIGH8.1Unauthenticated Local File Inclusion in Modernee <= 1.6.0 versions.
CVE-2025-69104HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Qreatix <= 1.9.4 versions.
CVE-2025-69103HIGH7.5Subscriber Arbitrary Content Deletion in Brikk <= 3.0.0 versions.
CVE-2025-62340MEDIUM5.3HCL iControl was affected by Inadequate Session Timeout vulnerability. The vulnerability involves a security risk where ...
CVE-2025-60223HIGH7.7Subscriber Arbitrary File Deletion in WPBot Pro Wordpress Chatbot <= 13.6.5 versions.
CVE-2025-60218CRITICAL9.9Subscriber Arbitrary File Upload in PT Luxa Addons <= 1.2.2 versions.
CVE-2025-60205CRITICAL9.8Unauthenticated PHP Object Injection in ThemeREX Addons <= 2.36.1.1 versions.
CVE-2025-60085HIGH8.1Unauthenticated Local File Inclusion in Learnify <= 1.15.0 versions.
CVE-2025-59872CRITICAL9.8HCL ZIE for Web is affetced by an Unrestricted File Upload vulnerability, If the server is configured to execute code, t...
CVE-2025-59563HIGH8.8Subscriber Privilege Escalation in Sonaar <= 4.27.4 versions.
CVE-2025-59560HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Sonaar <= 4.27.4 versions.

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now