2025 CVE Vulnerabilities

45,320 CVEs published in 2025.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2025-25051MEDIUM6.1An attacker could decrypt sensitive data, impersonate legitimate users or devices, and potentially gain access to netwo...
CVE-2025-9289MEDIUM4.7A Cross-Site Scripting (XSS) vulnerability was identified in a parameter in Omada Controllers due to improper input sani...
CVE-2025-22234MEDIUM5.3The fix applied in CVE-2025-22228 inadvertently broke the timing attack mitigation implemented in DaoAuthenticationProvi...
CVE-2025-68609MEDIUM6.6A vulnerability in Palantir's Aries service allowed unauthenticated access to log viewing and management functionality o...
CVE-2025-70899MEDIUM6.5PHPgurukul Online Course Registration v3.1 lacks Cross-Site Request Forgery (CSRF) protection on all administrative form...
CVE-2025-69315MEDIUM6.5Missing Authorization vulnerability in NSquared Simply Schedule Appointments simply-schedule-appointments allows Exploit...
CVE-2025-69300MEDIUM5.4Missing Authorization vulnerability in Leap13 Premium Addons for Elementor premium-addons-for-elementor allows Exploitin...
CVE-2025-69095MEDIUM6.5Missing Authorization vulnerability in designthemes Reservation Plugin dt-reservation-plugin allows Exploiting Incorrect...
CVE-2025-69055MEDIUM6.5Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in SeaTheme BM Content Buil...
CVE-2025-69001MEDIUM5.3Improper Control of Generation of Code ('Code Injection') vulnerability in Shahjahan Jewel FluentForm fluentform allows ...
CVE-2025-68911MEDIUM6.5Missing Authorization vulnerability in solacewp Solace solace allows Exploiting Incorrectly Configured Access Control Se...
CVE-2025-68900MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Kriesi Enfold allo...
CVE-2025-68898MEDIUM5.8Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in cjjparadoxmax Syne...
CVE-2025-68896MEDIUM6.5Missing Authorization vulnerability in vrpr WDV One Page Docs wdv-one-page-docs allows Exploiting Incorrectly Configured...
CVE-2025-68558MEDIUM6.5Missing Authorization vulnerability in averta Depicter Slider depicter allows Exploiting Incorrectly Configured Access C...
CVE-2025-68507MEDIUM6.5Missing Authorization vulnerability in Icegram Icegram icegram allows Exploiting Incorrectly Configured Access Control S...
CVE-2025-68073MEDIUM6.5Missing Authorization vulnerability in Ninja Team GDPR CCPA Compliance Support ninja-gdpr-compliance allows Exploiting I...
CVE-2025-68072MEDIUM6.5Missing Authorization vulnerability in Merv Barrett Easy Property Listings easy-property-listings allows Exploiting Inco...
CVE-2025-68046MEDIUM6.5Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in ThemeHunk Contact Form & Lea...
CVE-2025-68039MEDIUM6.5Missing Authorization vulnerability in Chris Simmons WP BackItUp wp-backitup allows Exploiting Incorrectly Configured Ac...
CVE-2025-68020MEDIUM6.5Missing Authorization vulnerability in WANotifier Notifier notifier allows Exploiting Incorrectly Configured Access Cont...
CVE-2025-68019MEDIUM6.5Missing Authorization vulnerability in cleverplugins SEO Booster seo-booster allows Exploiting Incorrectly Configured Ac...
CVE-2025-68016MEDIUM6.5Missing Authorization vulnerability in Onepay Sri Lanka onepay Payment Gateway For WooCommerce onepay-payment-gateway-fo...
CVE-2025-68013MEDIUM6.5Missing Authorization vulnerability in cardpaysolutions Payment Gateway Authorize.Net CIM for WooCommerce authnet-cim-fo...
CVE-2025-68009MEDIUM6.5Missing Authorization vulnerability in Codeless Slider Templates slider-templates allows Accessing Functionality Not Pro...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now