2025 CVE Vulnerabilities

45,331 CVEs published in 2025.

CVE IDSeverityCVSSDescription
CVE-2025-66128MEDIUM5.3Missing Authorization vulnerability in Brevo Sendinblue for WooCommerce woocommerce-sendinblue-newsletter-subscription a...
CVE-2025-66127MEDIUM5.3Missing Authorization vulnerability in g5theme Essential Real Estate essential-real-estate allows Exploiting Incorrectly...
CVE-2025-66126MEDIUM5.3Insertion of Sensitive Information Into Sent Data vulnerability in wowpress.host Fix Media Library wow-media-library-fix...
CVE-2025-66125MEDIUM5.3Insertion of Sensitive Information Into Sent Data vulnerability in Nitesh Ultimate Auction ultimate-auction allows Retr...
CVE-2025-66124MEDIUM5.3Missing Authorization vulnerability in ZEEN101 Leaky Paywall leaky-paywall allows Exploiting Incorrectly Configured Acce...
CVE-2025-66122MEDIUM5.3Missing Authorization vulnerability in Design Stylish Price List stylish-price-list allows Exploiting Incorrectly Config...
CVE-2025-66121MEDIUM5.3Missing Authorization vulnerability in SiteGround SiteGround Security sg-security allows Exploiting Incorrectly Configur...
CVE-2025-66120MEDIUM5.3Missing Authorization vulnerability in CatFolders CatFolders catfolders allows Exploiting Incorrectly Configured Access ...
CVE-2025-64639MEDIUM5.3Missing Authorization vulnerability in WP Compress WP Compress for MainWP wp-compress-mainwp allows Exploiting Incorrect...
CVE-2025-64638MEDIUM5.3Missing Authorization vulnerability in OnPay.io OnPay.io for WooCommerce onpay-io-for-woocommerce allows Exploiting Inco...
CVE-2025-64635MEDIUM5.3Missing Authorization vulnerability in Syed Balkhi Feeds for YouTube feeds-for-youtube allows Exploiting Incorrectly Con...
CVE-2025-64634MEDIUM5.3Missing Authorization vulnerability in ThemeFusion Avada avada allows Accessing Functionality Not Properly Constrained b...
CVE-2025-64633MEDIUM5.3Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in colabrio Norebro Extra no...
CVE-2025-64632MEDIUM5.3Missing Authorization vulnerability in Auctollo Google XML Sitemaps google-sitemap-generator allows Exploiting Incorrect...
CVE-2025-64631MEDIUM4.9Missing Authorization vulnerability in WC Lovers WCFM Marketplace wc-multivendor-marketplace allows Exploiting Incorrect...
CVE-2025-64630MEDIUM4.9Missing Authorization vulnerability in Strategy11 Team Business Directory business-directory-plugin allows Exploiting In...
CVE-2025-64253MEDIUM4.9Path Traversal: '.../...//' vulnerability in WordPress.org Health Check & Troubleshooting health-check allows Path Trave...
CVE-2025-64251MEDIUM4.9Missing Authorization vulnerability in azzaroco Ultimate Learning Pro indeed-learning-pro allows Exploiting Incorrectly ...
CVE-2025-64250MEDIUM4.7URL Redirection to Untrusted Site ('Open Redirect') vulnerability in wpWax Directorist directorist allows Phishing.This ...
CVE-2025-64249MEDIUM5.3Missing Authorization vulnerability in WP-EXPERTS.IN Protect WP Admin protect-wp-admin allows Exploiting Incorrectly Con...
CVE-2025-64248MEDIUM4.3Missing Authorization vulnerability in emarket-design Request a Quote request-a-quote allows Exploiting Incorrectly Conf...
CVE-2025-64247MEDIUM4.3Missing Authorization vulnerability in edmon.parker Read More & Accordion expand-maker allows Exploiting Incorrectly Con...
CVE-2025-64246MEDIUM4.3Missing Authorization vulnerability in netopsae Accessibility by AudioEye accessibility-by-audioeye allows Exploiting In...
CVE-2025-64245MEDIUM4.3Missing Authorization vulnerability in ryanpcmcquen Import external attachments import-external-attachments allows Explo...
CVE-2025-64244MEDIUM4.3Missing Authorization vulnerability in Codexpert, Inc Restrict Elementor Widgets, Columns and Sections restrict-elemento...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now