2025 CVE Vulnerabilities

45,221 CVEs published in 2025.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2025-32052MEDIUM6.5A flaw was found in libsoup. A vulnerability in the sniff_unknown() function may lead to heap buffer over-read.
CVE-2025-32051MEDIUM5.9A flaw was found in libsoup. The libsoup soup_uri_decode_data_uri() function may crash when processing malformed data UR...
CVE-2025-32050MEDIUM5.9A flaw was found in libsoup. The libsoup append_param_quoted() function may contain an overflow bug resulting in a buffe...
CVE-2025-31896MEDIUM6.5Missing Authorization vulnerability in istmoplugins GetBookingsWP get-bookings-wp allows Exploiting Incorrectly Configur...
CVE-2025-31893MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in cheesefather Botne...
CVE-2025-31876MEDIUM5.8Missing Authorization vulnerability in gunnarpayday Payday payday allows Exploiting Incorrectly Configured Access Contro...
CVE-2025-31858MEDIUM6.5Missing Authorization vulnerability in matthewrubin Local Magic local-magic allows Exploiting Incorrectly Configured Acc...
CVE-2025-31841MEDIUM6.3Missing Authorization vulnerability in Frank P. Walentynowicz FPW Category Thumbnails fpw-category-thumbnails allows Exp...
CVE-2025-31827MEDIUM4.9Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in vlad.olaru Fonto fonto a...
CVE-2025-31825MEDIUM4.9Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in pixelgrade Category Icon...
CVE-2025-31800MEDIUM6.5Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in publitio Publitio publit...
CVE-2025-31795MEDIUM6.5Missing Authorization vulnerability in Plugin Devs Shopify to WooCommerce Migration migrate-shopify-to-woocommerce allow...
CVE-2025-31794MEDIUM5.4Missing Authorization vulnerability in Web Ready Now WR Price List Manager For Woocommerce wr-price-list-for-woocommerce...
CVE-2025-31789MEDIUM6.5Missing Authorization vulnerability in Matat Technologies TextMe SMS textme-sms-integration allows Exploiting Incorrectl...
CVE-2025-31768MEDIUM6.5Missing Authorization vulnerability in OTWthemes Widget Manager Light widget-manager-light allows Accessing Functionalit...
CVE-2025-31758MEDIUM6.5Missing Authorization vulnerability in BinaryCarpenter Free Woocommerce Product Table View free-product-table-for-woocom...
CVE-2025-31746MEDIUM6.4Missing Authorization vulnerability in Think201 Clients clients allows Exploiting Incorrectly Configured Access Control ...
CVE-2025-31739MEDIUM6.4Missing Authorization vulnerability in Manuel Schmalstieg Minimalistic Event Manager minimalistic-event-manager allows E...
CVE-2025-31736MEDIUM6.5Missing Authorization vulnerability in richtexteditor Rich Text Editor richtexteditor allows Exploiting Incorrectly Conf...
CVE-2025-31729MEDIUM6.5Missing Authorization vulnerability in jeffikus WooTumblog woo-tumblog allows Exploiting Incorrectly Configured Access C...
CVE-2025-31622MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Utkarsh Kukreti Ad...
CVE-2025-31581MEDIUM6.5Missing Authorization vulnerability in Sandeep Kumar WP Video Playlist wp-video-playlist allows Exploiting Incorrectly C...
CVE-2025-31558MEDIUM5.8Insertion of Sensitive Information into Externally-Accessible File or Directory vulnerability in Greg TailPress tailpres...
CVE-2025-31554MEDIUM5.9Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in docxpresso Docxpresso do...
CVE-2025-31541MEDIUM6.5Missing Authorization vulnerability in TuriTop TuriTop Booking System turitop-booking-system allows Exploiting Incorrect...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now