2025 CVE Vulnerabilities

45,206 CVEs published in 2025.

Filter:HIGHClear
CVE IDSeverityCVSSDescription
CVE-2025-23574HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Jonathan Lau CubeP...
CVE-2025-23531HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in davidfcarr RSVPMak...
CVE-2025-24685HIGH8.1Path Traversal: '.../...//' vulnerability in Ihor Kit Morkva UA Shipping morkva-ua-shipping allows PHP Local File Inclus...
CVE-2025-23792HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WP Busters Passwor...
CVE-2025-23457HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in shipdeoplugin Ship...
CVE-2025-22513HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Kyle Phillips Simp...
CVE-2025-0722HIGH7.2A vulnerability classified as critical was found in needyamin image_gallery 1.0. This vulnerability affects unknown code...
CVE-2025-24858HIGH8.3Develocity (formerly Gradle Enterprise) before 2024.3.1 allows an attacker who has network access to a Develocity server...
CVE-2025-0543HIGH8.5Local privilege escalation in G DATA Security Client due to incorrect assignment of privileges to directories. This vuln...
CVE-2025-0542HIGH7.8Local privilege escalation due to incorrect assignment of privileges of temporary files in the update mechanism of G DAT...
CVE-2025-0682HIGH8.8The ThemeREX Addons plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 2.3...
CVE-2025-0411HIGH77-Zip Mark-of-the-Web Bypass Vulnerability. This vulnerability allows remote attackers to bypass the Mark-of-the-Web pro...
CVE-2025-0707HIGH8.5A vulnerability was found in Rise Group Rise Mode Temp CPU 2.1. It has been classified as critical. This affects an unkn...
CVE-2025-24756HIGH7.1Cross-Site Request Forgery (CSRF) vulnerability in mgplugin Roi Calculator roi-calculator allows Stored XSS.This issue a...
CVE-2025-24753HIGH8.8Missing Authorization vulnerability in StellarWP Gutenberg Blocks by Kadence Blocks kadence-blocks allows Exploiting Inc...
CVE-2025-24728HIGH8.5Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Yannick Lefebvre B...
CVE-2025-24717HIGH8.8Cross-Site Request Forgery (CSRF) vulnerability in Wow-Company Modal Window modal-window allows Cross Site Request Forge...
CVE-2025-24683HIGH7.6Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in WP Chill RSVP and ...
CVE-2025-24672HIGH8.5Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in codepeople Form Bu...
CVE-2025-24669HIGH8.5Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in serpednet SERPed.n...
CVE-2025-24663HIGH7.6Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in mra13 Simple Downl...
CVE-2025-24659HIGH7.6Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Shahjada WPDM – Pr...
CVE-2025-24636HIGH7.1Cross-Site Request Forgery (CSRF) vulnerability in Rick Laymance MachForm Shortcode machform-shortcode allows Stored XSS...
CVE-2025-24618HIGH8.8Missing Authorization vulnerability in Element Invader ElementInvader Addons for Elementor elementinvader-addons-for-ele...
CVE-2025-24591HIGH8.8Missing Authorization vulnerability in Ninja Team GDPR CCPA Compliance Support ninja-gdpr-compliance allows Exploiting I...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now