2025 CVE Vulnerabilities
45,320 CVEs published in 2025.
| CVE ID | Severity | CVSS | EPSS | Published | Description |
|---|---|---|---|---|---|
| CVE-2025-15194 | CRITICAL | 9.8 | 1.0% | Dec 29, 2025 | A vulnerability was found in D-Link DIR-600 up to 2.15WWb02. Affected by this vulnerability is an unknown functionality ... |
| CVE-2025-68929 | CRITICAL | 9 | 0.4% | Dec 29, 2025 | Frappe is a full-stack web application framework. Prior to versions 14.99.6 and 15.88.1, an authenticated user with spec... |
| CVE-2025-65570 | CRITICAL | 9.8 | 0.4% | Dec 29, 2025 | A type confusion in jsish 2.0 allows incorrect control flow during execution of the OP_NEXT opcode. When an “instanceof”... |
| CVE-2025-57460 | CRITICAL | 9.8 | 0.4% | Dec 29, 2025 | File upload vulnerability in machsol machpanel 8.0.32 allows attacker to gain a webshell. |
| CVE-2025-15186 | CRITICAL | 9.8 | 0.3% | Dec 29, 2025 | A vulnerability has been found in code-projects Refugee Food Management System 1.0. Affected by this issue is some unkno... |
| CVE-2025-15185 | CRITICAL | 9.8 | 0.3% | Dec 29, 2025 | A flaw has been found in code-projects Refugee Food Management System 1.0. Affected by this vulnerability is an unknown ... |
| CVE-2025-15184 | CRITICAL | 9.8 | 0.3% | Dec 29, 2025 | A vulnerability was detected in code-projects Refugee Food Management System 1.0. Affected is an unknown function of the... |
| CVE-2025-15183 | CRITICAL | 9.8 | 0.4% | Dec 29, 2025 | A security vulnerability has been detected in code-projects Refugee Food Management System 1.0. This impacts an unknown ... |
| CVE-2025-15182 | CRITICAL | 9.8 | 0.3% | Dec 29, 2025 | A weakness has been identified in code-projects Refugee Food Management System 1.0. This affects an unknown function of ... |
| CVE-2025-15181 | CRITICAL | 9.8 | 0.3% | Dec 29, 2025 | A security flaw has been discovered in code-projects Refugee Food Management System 1.0. The impacted element is an unkn... |
| CVE-2025-15228 | CRITICAL | 9.8 | 0.5% | Dec 29, 2025 | BPMFlowWebkit developed by WELLTEND TECHNOLOGY has a Arbitrary File Upload vulnerability, allowing unauthenticated remot... |
| CVE-2025-15226 | CRITICAL | 9.8 | 0.5% | Dec 29, 2025 | WMPro developed by Sunnet has a Arbitrary File Upload vulnerability, allowing unauthenticated remote attackers to upload... |
| CVE-2025-15069 | CRITICAL | 9.8 | 0.3% | Dec 29, 2025 | Improper Authentication vulnerability in Gmission Web Fax allows Privilege Escalation.This issue affects Web Fax: from 3... |
| CVE-2025-15068 | CRITICAL | 9.8 | 0.4% | Dec 29, 2025 | Missing Authorization vulnerability in Gmission Web Fax allows Authentication Abuse, Session Credential Falsification th... |
| CVE-2025-52691 | CRITICAL | 10 | 85.5% | Dec 29, 2025 | Successful exploitation of the vulnerability could allow an unauthenticated attacker to upload arbitrary files to any lo... |
| CVE-2025-15168 | CRITICAL | 9.8 | 0.3% | Dec 29, 2025 | A vulnerability was identified in itsourcecode Student Management System 1.0. Affected is an unknown function of the fil... |
| CVE-2025-15167 | CRITICAL | 9.8 | 0.3% | Dec 29, 2025 | A vulnerability was determined in itsourcecode Online Cake Ordering System 1.0. This impacts an unknown function of the ... |
| CVE-2025-15166 | CRITICAL | 9.8 | 0.3% | Dec 29, 2025 | A vulnerability was found in itsourcecode Online Cake Ordering System 1.0. This affects an unknown function of the file ... |
| CVE-2025-15165 | CRITICAL | 9.8 | 0.3% | Dec 29, 2025 | A vulnerability has been found in itsourcecode Online Cake Ordering System 1.0. The impacted element is an unknown funct... |
| CVE-2025-15127 | CRITICAL | 9.8 | 0.4% | Dec 28, 2025 | A security vulnerability has been detected in FantasticLBP Hotels_Server up to 67b44df162fab26df209bd5d5d542875fcbec1d0.... |
| CVE-2025-54322 | CRITICAL | 9.8 | 14.0% | Dec 27, 2025 | Xspeeder SXZOS through 2025-12-26 allows root remote code execution via base64-encoded Python code in the chkid paramete... |
| CVE-2025-68952 | CRITICAL | 9.8 | 0.5% | Dec 27, 2025 | Eigent is a multi-agent Workforce. In version 0.0.60, a 1-click Remote Code Execution (RCE) vulnerability has been ident... |
| CVE-2025-68932 | CRITICAL | 9.8 | 0.5% | Dec 27, 2025 | FreshRSS is a free, self-hostable RSS aggregator. Prior to version 1.28.0, FreshRSS uses cryptographically weak random n... |
| CVE-2025-66203 | CRITICAL | 9.1 | 0.7% | Dec 27, 2025 | StreamVault is a video download integration solution. Prior to version 251126, a Remote Code Execution (RCE) vulnerabili... |
| CVE-2025-68668 | CRITICAL | 9.9 | 12.7% | Dec 26, 2025 | n8n is an open source workflow automation platform. From version 1.0.0 to before 2.0.0, a sandbox bypass vulnerability e... |
Check if your code is affected by 2025 CVEs
Strix scans your code and infrastructure for known vulnerabilities automatically.
Scan your code now