2025 CVE Vulnerabilities

45,207 CVEs published in 2025.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2025-1455MEDIUM5.4The Royal Elementor Addons and Templates plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Woo G...
CVE-2025-3292MEDIUM4.3The User Registration & Membership – Custom Registration Form, Login Form, and User Profile plugin for WordPress is vuln...
CVE-2025-3282MEDIUM5.3The User Registration & Membership – Custom Registration Form, Login Form, and User Profile plugin for WordPress is vuln...
CVE-2025-3276MEDIUM5.4The SKT Blocks – Gutenberg based Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ...
CVE-2025-2871MEDIUM4.3The WordPress Mega Menu – QuadMenu plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up t...
CVE-2025-2881MEDIUM5.3The Developer Toolbar plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and in...
CVE-2025-2841MEDIUM5.3The Cart66 Cloud plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and includi...
CVE-2025-32726MEDIUM6.8Improper access control in Visual Studio Code allows an authorized attacker to elevate privileges locally.
CVE-2025-2269MEDIUM6.1The Photo Gallery by 10Web – Mobile-Friendly Image Gallery plugin for WordPress is vulnerable to Reflected Cross-Site Sc...
CVE-2025-0123MEDIUM5.9A vulnerability in the Palo Alto Networks PAN-OS® software enables unlicensed administrators to view clear-text data cap...
CVE-2025-0119MEDIUM6.3A command injection vulnerability in the Palo Alto Networks Cortex XDR® Broker VM allows an authenticated user to execut...
CVE-2025-32080MEDIUM6.9Exposure of Sensitive Information to an Unauthorized Actor vulnerability in The Wikimedia Foundation Mediawiki - Mobile ...
CVE-2025-32079MEDIUM6.5Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - GrowthExperiments allows HTTP DoS.This i...
CVE-2025-32078MEDIUM6.9Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki - Version Compare Extension ...
CVE-2025-32077MEDIUM6.9Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Extension:SimpleCalendar allows Cross-Si...
CVE-2025-32076MEDIUM6.9Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Visual Data Extension allows HTTP DoS.Th...
CVE-2025-32075MEDIUM6.9Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Tabs Extension allows Code Injection.Thi...
CVE-2025-32074MEDIUM5.4Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki - Confirm Account Extension ...
CVE-2025-32073MEDIUM5.4Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - HTML Tags allows Cross-Site Scripting (X...
CVE-2025-32072MEDIUM6.9Improper Encoding or Escaping of Output vulnerability in The Wikimedia Foundation Mediawiki Core - Feed Utils allows Web...
CVE-2025-32071MEDIUM5.4Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Wikidata Extension allows Cross-Site Scr...
CVE-2025-32070MEDIUM5.4Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - AJAX Poll Extension allows Cross-Site Sc...
CVE-2025-32069MEDIUM5.4Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Wikibase Media Info Extension allows Cro...
CVE-2025-32068MEDIUM5.4Incorrect Authorization vulnerability in The Wikimedia Foundation Mediawiki - OAuth Extension allows Authentication Bypa...
CVE-2025-32067MEDIUM5.4Improper Input Validation vulnerability in The Wikimedia Foundation Mediawiki - Growth Experiments Extension allows Cros...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now