2025 CVE Vulnerabilities

45,221 CVEs published in 2025.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2025-31821MEDIUM4.7URL Redirection to Untrusted Site ('Open Redirect') vulnerability in formsintegrations Integration of Zoho CRM and Conta...
CVE-2025-31820MEDIUM4.3Missing Authorization vulnerability in webdevstudios Automatic Featured Images from Videos automatic-featured-images-fro...
CVE-2025-31818MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in ContentBot.ai Cont...
CVE-2025-31817MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPWheels BlockWhee...
CVE-2025-31816MEDIUM5.4Missing Authorization vulnerability in pietro Mobile App Canvas mobile-app allows Exploiting Incorrectly Configured Acce...
CVE-2025-31815MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in devscred Design Bl...
CVE-2025-31814MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in OwnerRez OwnerRez API ownerrez allows Cross Site Request Forgery.This...
CVE-2025-31813MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Website366.com WPS...
CVE-2025-31812MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Tomas BuddyPress M...
CVE-2025-31811MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in xtreeme Planyo onl...
CVE-2025-31810MEDIUM5.3Missing Authorization vulnerability in PickPlugins Question Answer question-answer allows Accessing Functionality Not Pr...
CVE-2025-31809MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Labinator Labinator Content Types Duplicator labinator-content-types-...
CVE-2025-31808MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in IT Path Solutions SCSS WP Editor scss-wp-editor allows Cross Site Req...
CVE-2025-31807MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in CloudRedux Product Notices for WooCommerce product-notices-for-woocom...
CVE-2025-31806MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in uSystems Webling w...
CVE-2025-31805MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Saad Iqbal Gutena ...
CVE-2025-31804MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in DraftPress Team Fo...
CVE-2025-31803MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Neteuro Turisbook ...
CVE-2025-31802MEDIUM5.4Missing Authorization vulnerability in Shiptimize Shiptimize for WooCommerce shiptimize-for-woocommerce allows Exploitin...
CVE-2025-31801MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Maksym Marko MX Ti...
CVE-2025-31799MEDIUM4.3Missing Authorization vulnerability in publitio Publitio publitio allows Exploiting Incorrectly Configured Access Contro...
CVE-2025-31798MEDIUM4.3Missing Authorization vulnerability in publitio Publitio publitio allows Exploiting Incorrectly Configured Access Contro...
CVE-2025-31797MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in BoldGrid Sprout Cl...
CVE-2025-31796MEDIUM5.4Server-Side Request Forgery (SSRF) vulnerability in TheInnovs ElementsCSS Addons for Elementor css-for-elementor allows ...
CVE-2025-31793MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in piotnetdotcom Piot...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now