2025 CVE Vulnerabilities

45,320 CVEs published in 2025.

CVE IDSeverityCVSSDescription
CVE-2025-69138HIGH8.8Subscriber Privilege Escalation in Genemy <= 1.6.6 versions.
CVE-2025-69137MEDIUM6.5Subscriber Broken Access Control in Genemy <= 1.6.6 versions.
CVE-2025-69136HIGH8.1Unauthenticated Local File Inclusion in Wanium <= 1.9.8 versions.
CVE-2025-69135HIGH8.5Subscriber SQL Injection in Events Schedule - WordPress Events Calendar Plugin <= 2.7.2 versions.
CVE-2025-69131HIGH7.5Unauthenticated Arbitrary File Download in WordPress & WooCommerce Scraper Plugin, Import Data from Any Site <= 1.0.7 ve...
CVE-2025-69129CRITICAL10Unauthenticated Arbitrary File Upload in WordPress & WooCommerce Scraper Plugin, Import Data from Any Site <= 1.0.7 vers...
CVE-2025-69125HIGH8.1Unauthenticated Local File Inclusion in Food Drop <= 1.3 versions.
CVE-2025-69124HIGH8.1Unauthenticated Local File Inclusion in Especio <= 1.0 versions.
CVE-2025-69122CRITICAL9.8Unauthenticated PHP Object Injection in SeaFood Company <= 1.4 versions.
CVE-2025-69121HIGH8.1Unauthenticated Local File Inclusion in Deliciosa <= 1.10.0 versions.
CVE-2025-69119HIGH8.1Unauthenticated Local File Inclusion in Corbesier <= 1.15.0 versions.
CVE-2025-69118HIGH8.1Unauthenticated Local File Inclusion in CopyPress <= 1.4.5 versions.
CVE-2025-69117HIGH8.1Unauthenticated Local File Inclusion in Ingenioso <= 1.14.0 versions.
CVE-2025-69116HIGH8.1Unauthenticated Local File Inclusion in Iona <= 1.0.8 versions.
CVE-2025-69114HIGH8.1Unauthenticated Local File Inclusion in MaxiNet <= 1.2.10 versions.
CVE-2025-69113HIGH8.1Unauthenticated Local File Inclusion in Nexio <= 1.10.0 versions.
CVE-2025-69112HIGH8.1Unauthenticated Local File Inclusion in Planty <= 1.14.0 versions.
CVE-2025-69110HIGH8.1Unauthenticated Local File Inclusion in AirSupply <= 2.0.0 versions.
CVE-2025-69109HIGH8.1Unauthenticated Local File Inclusion in Raider Spirit <= 1.1.2 versions.
CVE-2025-69108CRITICAL9.8Unauthenticated PHP Object Injection in Hot Coffee <= 1.7 versions.
CVE-2025-69107HIGH8.1Unauthenticated Local File Inclusion in Rosaleen <= 2.8 versions.
CVE-2025-69105HIGH8.1Unauthenticated Local File Inclusion in Modernee <= 1.6.0 versions.
CVE-2025-69104HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Qreatix <= 1.9.4 versions.
CVE-2025-69103HIGH7.5Subscriber Arbitrary Content Deletion in Brikk <= 3.0.0 versions.
CVE-2025-62340MEDIUM5.3HCL iControl was affected by Inadequate Session Timeout vulnerability. The vulnerability involves a security risk where ...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now