2025 CVE Vulnerabilities

45,342 CVEs published in 2025.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2025-43775MEDIUM5.4Stored cross-site scripting (XSS) vulnerability in Liferay Portal 7.4.0 through 7.4.3.128, and Liferay DXP 2024.Q3.0 thr...
CVE-2025-9269MEDIUM6.9A Server-Side Request Forgery (SSRF) vulnerability has been identified in the embedded web server in various Lexmark dev...
CVE-2025-57665MEDIUM6.4Element Plus Link component (el-link) through 2.10.6 implements insufficient input validation for the href attribute, cr...
CVE-2025-5500MEDIUM5.3A flaw has been found in ZhenShi Mibro Fit App 1.6.3.17499 on Android. This impacts an unknown function of the file Andr...
CVE-2025-59005MEDIUM4.3Missing Authorization vulnerability in frenify Categorify categorify allows Exploiting Incorrectly Configured Access Con...
CVE-2025-58990MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in DevItems ShopLento...
CVE-2025-58989MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in silverplugins217 D...
CVE-2025-58988MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Joe Dolson My Tick...
CVE-2025-58987MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in AntoineH Football ...
CVE-2025-58985MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPFactory Addition...
CVE-2025-58984MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in info@welcart Welca...
CVE-2025-58983MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Stefano Lissa Incl...
CVE-2025-58982MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in pixeline Pixeline'...
CVE-2025-58981MEDIUM5.4Missing Authorization vulnerability in Equalize Digital Accessibility Checker by Equalize Digital accessibility-checker ...
CVE-2025-58980MEDIUM5.3Missing Authorization vulnerability in recorp Export WP Page to Static HTML/CSS export-wp-page-to-static-html allows Acc...
CVE-2025-58979MEDIUM5.3Missing Authorization vulnerability in BerqWP BerqWP searchpro allows Exploiting Incorrectly Configured Access Control S...
CVE-2025-58978MEDIUM5.3Missing Authorization vulnerability in WP Swings PDF Generator for WordPress pdf-generator-for-wp allows Exploiting Inco...
CVE-2025-58977MEDIUM4.9Server-Side Request Forgery (SSRF) vulnerability in Rhys Wynne WP eBay Product Feeds ebay-feeds-for-wordpress allows Ser...
CVE-2025-58976MEDIUM4.3Missing Authorization vulnerability in Equalize Digital Accessibility Checker by Equalize Digital accessibility-checker ...
CVE-2025-58975MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Helmut Wandl Advanced Settings advanced-settings allows Cross Site Re...
CVE-2025-57540MEDIUM5.4A stored cross-site scripting (XSS) vulnerability exists in the WebAuthn Relying Party field within the Datacenter confi...
CVE-2025-57539MEDIUM5.4A stored cross-site scripting (XSS) vulnerability in the U2F Origin field of the Datacenter configuration in Proxmox Vir...
CVE-2025-57538MEDIUM5.4A stored cross-site scripting (XSS) vulnerability in the HTTP Proxy field within the Datacenter configuration panel of P...
CVE-2025-55226MEDIUM6.7Concurrent execution using shared resource with improper synchronization ('race condition') in Graphics Kernel allows an...
CVE-2025-55225MEDIUM6.5Out-of-bounds read in Windows Routing and Remote Access Service (RRAS) allows an unauthorized attacker to disclose infor...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now