2025 CVE Vulnerabilities

45,145 CVEs published in 2025.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2025-64292MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PascalBajorat Anal...
CVE-2025-64277MEDIUM5.3Missing Authorization vulnerability in QuantumCloud ChatBot chatbot allows Exploiting Incorrectly Configured Access Cont...
CVE-2025-64276MEDIUM6.5Missing Authorization vulnerability in Ays Pro Survey Maker survey-maker allows Exploiting Incorrectly Configured Access...
CVE-2025-64275MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in wpdevelop Booking ...
CVE-2025-64274MEDIUM4.3Missing Authorization vulnerability in wpkoithemes WPKoi Templates for Elementor wpkoi-templates-for-elementor allows Ex...
CVE-2025-64271MEDIUM6.5Cross-Site Request Forgery (CSRF) vulnerability in HasThemes WP Plugin Manager wp-plugin-manager allows Cross Site Reque...
CVE-2025-64269MEDIUM4.3Missing Authorization vulnerability in EDGARROJAS WooCommerce PDF Invoice Builder woo-pdf-invoice-builder allows Exploit...
CVE-2025-64267MEDIUM4.3Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in WPSwings WooCommerce Ultimat...
CVE-2025-64265MEDIUM4.3Missing Authorization vulnerability in N-Media Frontend File Manager nmedia-user-file-uploader allows Exploiting Incorre...
CVE-2025-64264MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Aman Popup addon f...
CVE-2025-64263MEDIUM5.4Missing Authorization vulnerability in PluginEver WP Content Pilot wp-content-pilot allows Exploiting Incorrectly Config...
CVE-2025-64262MEDIUM6.5Cross-Site Request Forgery (CSRF) vulnerability in ramon fincken Auto Prune Posts auto-prune-posts allows Cross Site Req...
CVE-2025-64261MEDIUM5.4Missing Authorization vulnerability in codepeople Appointment Booking Calendar appointment-booking-calendar allows Explo...
CVE-2025-64259MEDIUM5.3Missing Authorization vulnerability in Jeroen Schmit Theater for WordPress theatre allows Exploiting Incorrectly Configu...
CVE-2025-8397MEDIUM6.4The Save as PDF Button plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's restpackpdfbut...
CVE-2025-12015MEDIUM4.3The Convert WebP & AVIF | Quicq | Best image optimizer and compression plugin | Improve your Google Pagespeed plugin for...
CVE-2025-11769MEDIUM6.4The WordPress Content Flipper plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'bgcolor' shortc...
CVE-2025-11260MEDIUM5.3The WP Headless CMS Framework plugin for WordPress is vulnerable to protection mechanism bypass in all versions up to, a...
CVE-2025-10295MEDIUM6.4The Angel – Fashion Model Agency WordPress CMS Theme theme for WordPress is vulnerable to Stored Cross-Site Scripting th...
CVE-2025-12681MEDIUM5.3The Comment Edit Core – Simple Comment Editing plugin for WordPress is vulnerable to Sensitive Information Exposure in a...
CVE-2025-12620MEDIUM4.9The Poll Maker – Versus Polls, Anonymous Polls, Image Polls plugin for WordPress is vulnerable to generic SQL Injection ...
CVE-2025-12891MEDIUM5.3The Survey Maker plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on ...
CVE-2025-12979MEDIUM5.3The Welcart e-Commerce plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability che...
CVE-2025-12892MEDIUM5.3The Survey Maker plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability che...
CVE-2025-12536MEDIUM5.3The SureForms plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including,...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now