2025 CVE Vulnerabilities

45,181 CVEs published in 2025.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2025-7066MEDIUM6.1Jirafeau normally prevents browser preview for text files due to the possibility that for example SVG and HTML documents...
CVE-2025-6740MEDIUM6.1The Contact Form 7 Database Addon plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘tmpD’ param...
CVE-2025-6056MEDIUM6.9Timing difference in password reset in Ergon Informatik AG's Airlock IAM 7.7.9, 8.0.8, 8.1.7, 8.2.4 and 8.3.1 allows una...
CVE-2025-50039MEDIUM6.5Missing Authorization vulnerability in vgwort VG WORT METIS vgw-metis allows Exploiting Incorrectly Configured Access Co...
CVE-2025-50032MEDIUM6.5Missing Authorization vulnerability in Paytiko - Payment Orchestration Platform Paytiko for WooCommerce paytiko allows E...
CVE-2025-49431MEDIUM6.5Missing Authorization vulnerability in Gnuget MF Plus WPML mf-plus-wpml allows Exploiting Incorrectly Configured Access ...
CVE-2025-49303MEDIUM6.8Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Shabti Kaplan Frontend A...
CVE-2025-48231MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in codepeople Booking...
CVE-2025-47634MEDIUM6.5Missing Authorization vulnerability in Keylor Mendoza WC Pickup Store wc-pickup-store allows Exploiting Incorrectly Conf...
CVE-2025-47565MEDIUM6.3Missing Authorization vulnerability in ashanjay EventON eventon allows Exploiting Incorrectly Configured Access Control ...
CVE-2025-28976MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in dsrodzin Email Add...
CVE-2025-38174MEDIUM5.5In the Linux kernel, the following vulnerability has been resolved: thunderbolt: Do not double dequeue a configuration ...
CVE-2025-5351MEDIUM6.5A flaw was found in the key export functionality of libssh. The issue occurs in the internal function responsible for co...
CVE-2025-53569MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Trust Payments Trust Payments Gateway for WooCommerce (JavaScript Lib...
CVE-2025-53568MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Tony Zeoli Radio Station radio-station allows Cross Site Request Forg...
CVE-2025-53566MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in osama.esh WP Visit...
CVE-2025-30983MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in gopiplus Card flip...
CVE-2025-30943MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Aakif Kadiwala Pos...
CVE-2025-30929MEDIUM5.3Missing Authorization vulnerability in amazewp fluXtore fluxtore allows Exploiting Incorrectly Configured Access Control...
CVE-2025-29012MEDIUM5.3Missing Authorization vulnerability in kamleshyadav CF7 7 Mailchimp Add-on CF7-mailchimp-addon allows Exploiting Incorre...
CVE-2025-29007MEDIUM4.3Missing Authorization vulnerability in LMSACE LMSACE Connect lmsace-connect allows Exploiting Incorrectly Configured Acc...
CVE-2025-29001MEDIUM4.3Missing Authorization vulnerability in ZoomIt WooCommerce Shop Page Builder allows Exploiting Incorrectly Configured Acc...
CVE-2025-28971MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CWD Web Designer E...
CVE-2025-28963MEDIUM5.4Server-Side Request Forgery (SSRF) vulnerability in Md Yeasin Ul Haider URL Shortener exact-links allows Server Side Req...
CVE-2025-28957MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in OwnerRez OwnerRez ...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now