2025 CVE Vulnerabilities

45,185 CVEs published in 2025.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2025-38005MEDIUM5.5In the Linux kernel, the following vulnerability has been resolved: dmaengine: ti: k3-udma: Add missing locking Recent...
CVE-2025-23999MEDIUM4.3Missing Authorization vulnerability in Cloudways Breeze breeze allows Exploiting Incorrectly Configured Access Control S...
CVE-2025-5981MEDIUM6.5Arbitrary file write as the OSV-SCALIBR user on the host system via a path traversal vulnerability when using OSV-SCALIB...
CVE-2025-4955MEDIUM4.7The tarteaucitron.io WordPress plugin before 1.9.5 uses query parameters from YouTube oEmbed URLs without sanitizing the...
CVE-2025-49149MEDIUM6.1Dify is an open-source LLM app development platform. In version 1.2.0, there is insufficient filtering of user input by ...
CVE-2025-49593MEDIUM6.8Portainer Community Edition is a lightweight service delivery platform for containerized applications that can be used t...
CVE-2025-48443MEDIUM6.6Trend Micro Password Manager (Consumer) version 5.0.0.1266 and below is vulnerable to a Link Following Local Privilege E...
CVE-2025-30642MEDIUM5.5A link following vulnerability in Trend Micro Deep Security 20.0 agents could allow a local attacker to create a denial ...
CVE-2025-5141MEDIUM5.5A binary in the BoKS Server Agent component of Fortra's Core Privileged Access Manager (BoKS) on versions 7.2.0 (up to 7...
CVE-2025-49487MEDIUM6.8An uncontrolled search path vulnerability in the Trend Micro Worry-Free Business Security Services (WFBSS) agent could h...
CVE-2025-45880MEDIUM6.1A cross-site scripting (XSS) vulnerability in the data resource management function of Miliaris Amigdala v2.2.6 allows a...
CVE-2025-45878MEDIUM6.1A cross-site scripting (XSS) vulnerability in the report manager function of Miliaris Amigdala v2.2.6 allows attackers t...
CVE-2025-45879MEDIUM6.1A cross-site scripting (XSS) vulnerability in the e-mail manager function of Miliaris Amigdala v2.2.6 allows attackers t...
CVE-2025-6196MEDIUM5.5A flaw was found in libgepub, a library used to read EPUB files. The software mishandles file size calculations when ope...
CVE-2025-49882MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Imran Tauqeer Cube...
CVE-2025-49881MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CyberChimps Respon...
CVE-2025-49880MEDIUM4.3Missing Authorization vulnerability in Imran Tauqeer CubeWP Forms cubewp-forms allows Exploiting Incorrectly Configured ...
CVE-2025-49878MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Greg Winiarski WPA...
CVE-2025-49877MEDIUM4.9Server-Side Request Forgery (SSRF) vulnerability in Metagauss ProfileGrid profilegrid-user-profiles-groups-and-communit...
CVE-2025-49875MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in If-So Dynamic Cont...
CVE-2025-49874MEDIUM4.3Missing Authorization vulnerability in tychesoftwares Arconix FAQ arconix-faq allows Exploiting Incorrectly Configured A...
CVE-2025-49872MEDIUM5.3Missing Authorization vulnerability in Saad Iqbal myCred mycred allows Accessing Functionality Not Properly Constrained ...
CVE-2025-49871MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Noptin Newsletter ...
CVE-2025-49868MEDIUM4.7URL Redirection to Untrusted Site ('Open Redirect') vulnerability in Aman FunnelKit Automations wp-marketing-automations...
CVE-2025-49865MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Helmut Wandl Advanced Settings advanced-settings allows Cross Site Re...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now