2025 CVE Vulnerabilities

45,153 CVEs published in 2025.

CVE IDSeverityCVSSDescription
CVE-2025-66155MEDIUM5.4Missing Authorization vulnerability in merkulove Questionar for Elementor questionar-elementor allows Exploiting Incorre...
CVE-2025-66154MEDIUM5.4Missing Authorization vulnerability in merkulove Couponer for Elementor couponer-elementor allows Exploiting Incorrectly...
CVE-2025-63038MEDIUM4.3Missing Authorization vulnerability in Northern Beaches Websites WP Custom Admin Interface wp-custom-admin-interface all...
CVE-2025-63021MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in codetipi Valenti E...
CVE-2025-62874MEDIUM4.3Missing Authorization vulnerability in Alexander AnyComment anycomment allows Exploiting Incorrectly Configured Access C...
CVE-2025-62123MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in inkthemes WP Gmail SMTP wp-gmail-smtp allows Cross Site Request Forge...
CVE-2025-62115MEDIUM4.3Missing Authorization vulnerability in ThemeBoy Hide Plugins hide-plugins allows Exploiting Incorrectly Configured Acces...
CVE-2025-62113MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in emendo_seb Co-marquage service-public.fr co-marquage-service-public a...
CVE-2025-62101MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Omid Shamloo Pardakht Delkhah pardakht-delkhah allows Cross Site Requ...
CVE-2025-62099MEDIUM4.3Missing Authorization vulnerability in approveme Signature Add-On for Gravity Forms gravity-signature-forms-add-on allow...
CVE-2025-62088MEDIUM5.4Server-Side Request Forgery (SSRF) vulnerability in extendons WordPress & WooCommerce Scraper Plugin, Import Data from A...
CVE-2025-62083MEDIUM4.3Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in WP Messiah BoomDevs WordPres...
CVE-2025-62078MEDIUM4.3Missing Authorization vulnerability in Fahad Mahmood Easy Upload Files During Checkout easy-upload-files-during-checkout...
CVE-2025-59138MEDIUM4.9Server-Side Request Forgery (SSRF) vulnerability in Jthemes Genemy genemy allows Server Side Request Forgery.This issue ...
CVE-2025-49352MEDIUM4.3Authorization Bypass Through User-Controlled Key vulnerability in YoOhw Studio Order Cancellation & Returns for WooComme...
CVE-2025-49340MEDIUM4.3Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in Digages Direct Payments WP d...
CVE-2025-49339MEDIUM4.3Missing Authorization vulnerability in Digages Direct Payments WP direct-payments-wp allows Exploiting Incorrectly Confi...
CVE-2025-64699HIGH7.8An incorrect NULL DACL issue exists in SevenCs ORCA G2 2.0.1.35 (EC2007 Kernel v5.22). The regService process, which run...
CVE-2025-63040MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Saad Iqbal Post Snippets post-snippets allows Cross Site Request Forg...
CVE-2025-63014MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Serhii Pasyuk Gmedia Photo Gallery grand-media allows Cross Site Requ...
CVE-2025-63004MEDIUM4.3Missing Authorization vulnerability in Skynet Technologies USA LLC All in One Accessibility all-in-one-accessibility all...
CVE-2025-62755MEDIUM5.3Missing Authorization vulnerability in GS Plugins GS Portfolio for Envato gs-envato-portfolio allows Exploiting Incorrec...
CVE-2025-62751HIGH8.8Missing Authorization vulnerability in extendthemes Vireo vireo allows Exploiting Incorrectly Configured Access Control ...
CVE-2025-62747MEDIUM5.3Missing Authorization vulnerability in Aum Watcharapon Featured Image Generator featured-image-generator allows Exploiti...
CVE-2025-62154MEDIUM4.3Missing Authorization vulnerability in recorp AI Content Writing Assistant (Content Writer, ChatGPT, Image Generator) Al...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now