2025 CVE Vulnerabilities

45,206 CVEs published in 2025.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2025-27561MEDIUM6.9Unauthenticated attackers can rename "rooms" of arbitrary users.
CVE-2025-26998MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in sonalsinha21 SKT B...
CVE-2025-26996MEDIUM6.5Improper Control of Generation of Code ('Code Injection') vulnerability in Fetch Designs Sign-up Sheets sign-up-sheets a...
CVE-2025-26951MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in covertnine C9 Bloc...
CVE-2025-26950MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in AddonsPress Nepali...
CVE-2025-26934MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in graphthemes Glossy...
CVE-2025-26930MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in alleythemes Home S...
CVE-2025-26919MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in tainacan Tainá tai...
CVE-2025-26906MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ren Ventura WP Del...
CVE-2025-26903MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in RealMag777 InPost Gallery inpost-gallery allows Cross Site Request Fo...
CVE-2025-26880MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in sonalsinha21 SKT S...
CVE-2025-26870MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Crocoblock JetEngi...
CVE-2025-26857MEDIUM5.3Unauthenticated attackers can rename arbitrary devices of arbitrary users (i.e., EV chargers).
CVE-2025-26749MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPFactory Addition...
CVE-2025-26740MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in burgersoftware Spa...
CVE-2025-25276MEDIUM6.5An unauthenticated attacker can hijack other users' devices and potentially control them.
CVE-2025-24850MEDIUM6.9An attacker can export other users' plant information.
CVE-2025-24315MEDIUM6.9Unauthenticated attackers can add devices of other users to their scenes (or arbitrary scenes of other arbitrary users).
CVE-2025-22269MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in ShapedPlugin LLC R...
CVE-2025-22268MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Uncanny Owl Uncann...
CVE-2025-31949MEDIUM5.3An authenticated attacker can obtain any plant name by knowing the plant ID.
CVE-2025-31941MEDIUM6.9An unauthenticated attacker can obtain a list of smart devices by knowing a valid username.
CVE-2025-31933MEDIUM6.9An unauthenticated attacker can check the existence of usernames in the system by querying an API.
CVE-2025-31357MEDIUM6.9An unauthenticated attacker can obtain a user's plant list by knowing the username.
CVE-2025-30740MEDIUM6.5Vulnerability in the JD Edwards EnterpriseOne Tools product of Oracle JD Edwards (component: Web Runtime SEC). Supporte...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now