2025 CVE Vulnerabilities

45,172 CVEs published in 2025.

CVE IDSeverityCVSSDescription
CVE-2025-64638MEDIUM5.3Missing Authorization vulnerability in OnPay.io OnPay.io for WooCommerce onpay-io-for-woocommerce allows Exploiting Inco...
CVE-2025-64635MEDIUM5.3Missing Authorization vulnerability in Syed Balkhi Feeds for YouTube feeds-for-youtube allows Exploiting Incorrectly Con...
CVE-2025-64634MEDIUM5.3Missing Authorization vulnerability in ThemeFusion Avada avada allows Accessing Functionality Not Properly Constrained b...
CVE-2025-64633MEDIUM5.3Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in colabrio Norebro Extra no...
CVE-2025-64632MEDIUM5.3Missing Authorization vulnerability in Auctollo Google XML Sitemaps google-sitemap-generator allows Exploiting Incorrect...
CVE-2025-64631MEDIUM4.9Missing Authorization vulnerability in WC Lovers WCFM Marketplace wc-multivendor-marketplace allows Exploiting Incorrect...
CVE-2025-64630MEDIUM4.9Missing Authorization vulnerability in Strategy11 Team Business Directory business-directory-plugin allows Exploiting In...
CVE-2025-64253MEDIUM4.9Path Traversal: '.../...//' vulnerability in WordPress.org Health Check & Troubleshooting health-check allows Path Trave...
CVE-2025-64251MEDIUM4.9Missing Authorization vulnerability in azzaroco Ultimate Learning Pro indeed-learning-pro allows Exploiting Incorrectly ...
CVE-2025-64250MEDIUM4.7URL Redirection to Untrusted Site ('Open Redirect') vulnerability in wpWax Directorist directorist allows Phishing.This ...
CVE-2025-64249MEDIUM5.3Missing Authorization vulnerability in WP-EXPERTS.IN Protect WP Admin protect-wp-admin allows Exploiting Incorrectly Con...
CVE-2025-64248MEDIUM4.3Missing Authorization vulnerability in emarket-design Request a Quote request-a-quote allows Exploiting Incorrectly Conf...
CVE-2025-64247MEDIUM4.3Missing Authorization vulnerability in edmon.parker Read More & Accordion expand-maker allows Exploiting Incorrectly Con...
CVE-2025-64246MEDIUM4.3Missing Authorization vulnerability in netopsae Accessibility by AudioEye accessibility-by-audioeye allows Exploiting In...
CVE-2025-64245MEDIUM4.3Missing Authorization vulnerability in ryanpcmcquen Import external attachments import-external-attachments allows Explo...
CVE-2025-64244MEDIUM4.3Missing Authorization vulnerability in Codexpert, Inc Restrict Elementor Widgets, Columns and Sections restrict-elemento...
CVE-2025-64243MEDIUM4.3Missing Authorization vulnerability in e-plugins Directory Pro directory-pro allows Exploiting Incorrectly Configured Ac...
CVE-2025-64242MEDIUM4.3Missing Authorization vulnerability in Merv Barrett Easy Property Listings easy-property-listings allows Exploiting Inco...
CVE-2025-64241MEDIUM4.3Missing Authorization vulnerability in Imtiaz Rayhan WP Coupons and Deals wp-coupons-and-deals allows Exploiting Incorre...
CVE-2025-64240MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in freshchat Freshchat freshchat allows Cross Site Request Forgery.This ...
CVE-2025-64239MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Yoav Farhi RTL Tester rtl-tester allows Cross Site Request Forgery.Th...
CVE-2025-64238MEDIUM4.3Missing Authorization vulnerability in NicolasKulka WPS Bidouille wps-bidouille allows Exploiting Incorrectly Configured...
CVE-2025-64237MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Graham Quick Interest Slider quick-interest-slider allows Cross Site ...
CVE-2025-59009MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Astoundify Listify listify allows Cross Site Request Forgery.This iss...
CVE-2025-59001MEDIUM4.3Missing Authorization vulnerability in ThemeNectar Salient Core salient-core allows Exploiting Incorrectly Configured Ac...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now