2025 CVE Vulnerabilities

45,184 CVEs published in 2025.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2025-50011MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Félix Martínez Rec...
CVE-2025-50010MEDIUM5.4Missing Authorization vulnerability in Zapier Zapier for WordPress zapier allows Exploiting Incorrectly Configured Acces...
CVE-2025-50009MEDIUM5.4Missing Authorization vulnerability in Climax Themes Kata Plus kata-plus allows Exploiting Incorrectly Configured Access...
CVE-2025-50008MEDIUM5.4Missing Authorization vulnerability in cscode WooCommerce Manager – Customize and Control Cart page, Add to Cart button,...
CVE-2025-49998MEDIUM5.4Missing Authorization vulnerability in Wetail WooCommerce Fortnox Integration woocommerce-fortnox-integration allows Exp...
CVE-2025-49997MEDIUM5.3Missing Authorization vulnerability in Syed Balkhi Giveaways and Contests by RafflePress rafflepress allows Accessing Fu...
CVE-2025-49996MEDIUM5.3Missing Authorization vulnerability in osama.esh WP Visitor Statistics (Real Time Traffic) wp-stats-manager allows Acces...
CVE-2025-49995MEDIUM5.3Authorization Bypass Through User-Controlled Key vulnerability in dFactory Download Attachments download-attachments all...
CVE-2025-49993MEDIUM5.3Missing Authorization vulnerability in csarturas Cookie-Script.com cookie-script-com allows Exploiting Incorrectly Confi...
CVE-2025-49991MEDIUM5.3Missing Authorization vulnerability in tggfref WP-Recall allows Accessing Functionality Not Properly Constrained by ACLs...
CVE-2025-49990MEDIUM5.3Missing Authorization vulnerability in contentstudio Contentstudio contentstudio allows Accessing Functionality Not Prop...
CVE-2025-49989MEDIUM5.3Missing Authorization vulnerability in App Cheap App Builder app-builder allows Exploiting Incorrectly Configured Access...
CVE-2025-49988MEDIUM5.3Missing Authorization vulnerability in Renzo Johnson Contact Form 7 AWeber Extension integrate-contact-form-7-and-aweber...
CVE-2025-49987MEDIUM5.3Missing Authorization vulnerability in WPFactory CRM ERP Business Solution crm-erp-business-solution allows Exploiting I...
CVE-2025-49986MEDIUM5.3Missing Authorization vulnerability in thanhtungtnt Video List Manager video-list-manager allows Accessing Functionality...
CVE-2025-49985MEDIUM4.9Server-Side Request Forgery (SSRF) vulnerability in Ali Irani Auto Upload Images auto-upload-images allows Server Side R...
CVE-2025-49984MEDIUM4.9Server-Side Request Forgery (SSRF) vulnerability in blubrry PowerPress Podcasting powerpress allows Server Side Request ...
CVE-2025-49983MEDIUM4.9Server-Side Request Forgery (SSRF) vulnerability in Joe Hoyle WPThumb wp-thumb allows Server Side Request Forgery.This i...
CVE-2025-49982MEDIUM4.3Missing Authorization vulnerability in aguilatechnologies WP Customer Area customer-area allows Exploiting Incorrectly C...
CVE-2025-49981MEDIUM4.3Missing Authorization vulnerability in mahabub81 User Roles and Capabilities user-roles-and-capabilities allows Exploiti...
CVE-2025-49980MEDIUM4.3Missing Authorization vulnerability in WP Event Manager WP User Profile Avatar wp-user-profile-avatar allows Exploiting ...
CVE-2025-49979MEDIUM4.3Missing Authorization vulnerability in slui Media Hygiene media-hygiene allows Exploiting Incorrectly Configured Access ...
CVE-2025-49978MEDIUM4.3Authorization Bypass Through User-Controlled Key vulnerability in eyecix JobSearch wp-jobsearch allows Exploiting Incorr...
CVE-2025-49977MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in WP Inventory WP Inventory Manager wp-inventory-manager allows Cross S...
CVE-2025-49976MEDIUM4.3Missing Authorization vulnerability in WANotifier Notifier notifier allows Exploiting Incorrectly Configured Access Cont...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now