2025 CVE Vulnerabilities

45,206 CVEs published in 2025.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2025-47563MEDIUM5.3Missing Authorization vulnerability in villatheme CURCY woocommerce-multi-currency allows Accessing Functionality Not Pr...
CVE-2025-47562MEDIUM5.3Improper Control of Generation of Code ('Code Injection') vulnerability in RomanCode MapSVG mapsvg allows Code Injection...
CVE-2025-47560MEDIUM5Missing Authorization vulnerability in RomanCode MapSVG mapsvg allows Exploiting Incorrectly Configured Access Control S...
CVE-2025-47557MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in RomanCode MapSVG m...
CVE-2025-47556MEDIUM5.4Missing Authorization vulnerability in QuanticaLabs CSS3 Compare Pricing Tables for WordPress css3_web_pricing_tables_gr...
CVE-2025-47534MEDIUM4.3Missing Authorization vulnerability in ValvePress Wordpress Auto Spinner wp-auto-spinner allows Exploiting Incorrectly C...
CVE-2025-46464MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in scripteo Ads Pro a...
CVE-2025-39511MEDIUM4.3Missing Authorization vulnerability in ValvePress Pinterest Automatic Pin wp-pinterest-automatic allows Exploiting Incor...
CVE-2025-39509MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in ThemeNcode TNC Fli...
CVE-2025-32299MEDIUM4.3Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in Themovation QuickCal - Appoi...
CVE-2025-32296MEDIUM5.3Missing Authorization vulnerability in quantumcloud Simple Link Directory qc-simple-link-directory allows Exploiting Inc...
CVE-2025-32295MEDIUM4.3Missing Authorization vulnerability in wordpresschef Salon Booking Pro salon-booking-plugin-pro-cc allows Exploiting Inc...
CVE-2025-32245MEDIUM6.5Cross-Site Request Forgery (CSRF) vulnerability in Chaser324 Featured Posts Scroll featured-posts-scroll allows Stored X...
CVE-2025-32180MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in mojofywp Product C...
CVE-2025-31923MEDIUM5.4Missing Authorization vulnerability in QuanticaLabs CSS3 Accordions for WordPress css3_accordions allows Exploiting Inco...
CVE-2025-31921MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in loopus WP Ultimate Tours Builder WP_UltimateToursBuilder allows Cross...
CVE-2025-31915MEDIUM5.4Cross-Site Request Forgery (CSRF) vulnerability in kamleshyadav Pixel WordPress Form BuilderPlugin & Autoresponder pixel...
CVE-2025-31639MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in themeton Spare allows Cross Site Request Forgery. This issue affects ...
CVE-2025-31630MEDIUM5.3Missing Authorization vulnerability in themeton The Business allows Exploiting Incorrectly Configured Access Control Sec...
CVE-2025-31071MEDIUM5.3Missing Authorization vulnerability in themeton HotStar – Multi-Purpose Business Theme allows Exploiting Incorrectly Con...
CVE-2025-31068MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in themeton Seven Stars allows Cross Site Request Forgery. This issue af...
CVE-2025-31066MEDIUM5.3Missing Authorization vulnerability in themeton Acerola acerola allows Exploiting Incorrectly Configured Access Control ...
CVE-2025-31065MEDIUM5.3Missing Authorization vulnerability in themeton Rozario allows Exploiting Incorrectly Configured Access Control Security...
CVE-2025-31063MEDIUM4.3Missing Authorization vulnerability in redqteam Wishlist wishlist allows Exploiting Incorrectly Configured Access Contro...
CVE-2025-31062MEDIUM4.3Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in redqteam Wishlist wishlist a...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now