2025 CVE Vulnerabilities

45,181 CVEs published in 2025.

Filter:HIGHClear
CVE IDSeverityCVSSDescription
CVE-2025-39374HIGH7.1Cross-Site Request Forgery (CSRF) vulnerability in aseem1234 Best Posts Summary best-posts-summary allows Stored XSS.Thi...
CVE-2025-39370HIGH7.6Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in cnilsson iCafe Lib...
CVE-2025-39364HIGH7.5Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in...
CVE-2025-4948HIGH7.5A flaw was found in the soup_multipart_new_from_message() function of the libsoup HTTP library, which is commonly used b...
CVE-2025-24189HIGH8.8The issue was addressed with improved checks. This issue is fixed in Safari 18.3, iOS 18.3 and iPadOS 18.3, macOS Sequoi...
CVE-2025-23988HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Bruno Cavalcante G...
CVE-2025-23986HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in fyrewurks Tiki Tim...
CVE-2025-23983HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in tijaji Tijaji tija...
CVE-2025-23981HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Takimi Themes CarZ...
CVE-2025-23979HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in duwasai Flashy all...
CVE-2025-22792HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in jinwen Js O3 Lite ...
CVE-2025-22791HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in twh offset writing...
CVE-2025-22790HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in asmedia allows Ref...
CVE-2025-22789HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in fyrewurks polka do...
CVE-2025-22687HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Asmedia Tuaug4 all...
CVE-2025-22678HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in mythemes my white ...
CVE-2025-48280HIGH7.6Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Ruben Garcia Autom...
CVE-2025-48278HIGH8.5Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in davidfcarr RSVPMar...
CVE-2025-48255HIGH8.8Cross-Site Request Forgery (CSRF) vulnerability in videowhisper Broadcast Live Video videowhisper-live-streaming-integra...
CVE-2025-48238HIGH7.1Cross-Site Request Forgery (CSRF) vulnerability in awcode AWcode Toolkit awcode-toolkit allows Stored XSS.This issue aff...
CVE-2025-48236HIGH8.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in bunny.net bunny.ne...
CVE-2025-48233HIGH7.1Cross-Site Request Forgery (CSRF) vulnerability in affmngr Affiliates Manager Google reCAPTCHA Integration affiliates-ma...
CVE-2025-30072HIGH7.6Tiiwee X1 Alarm System TWX1HAKV2 allows Authentication Bypass by Capture-replay, leading to physical Access to the prote...
CVE-2025-2099HIGH7.5A vulnerability in the `preprocess_string()` function of the `transformers.testing_utils` module in huggingface/transfor...
CVE-2025-4926HIGH7.2A vulnerability was found in PHPGurukul Car Rental Project 1.0 and classified as critical. Affected by this issue is som...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now