2025 CVE Vulnerabilities

45,223 CVEs published in 2025.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2025-2562MEDIUM5.4Insufficient logging in the autotyping feature in Devolutions Remote Desktop Manager on Windows allows an authenticated ...
CVE-2025-2499MEDIUM5.4Client side access control bypass in the permission component in Devolutions Remote Desktop Manager on Windows. An auth...
CVE-2025-30350MEDIUM5.3Directus is a real-time API and App dashboard for managing SQL database content. The `@directus/storage-driver-s3` packa...
CVE-2025-30225MEDIUM5.3Directus is a real-time API and App dashboard for managing SQL database content. The `@directus/storage-driver-s3` packa...
CVE-2025-30164MEDIUM6.1Icinga Web 2 is an open source monitoring web interface, framework and command-line interface. A vulnerability in versio...
CVE-2025-27609MEDIUM5.4Icinga Web 2 is an open source monitoring web interface, framework and command-line interface. A vulnerability in versio...
CVE-2025-27405MEDIUM6.1Icinga Web 2 is an open source monitoring web interface, framework and command-line interface. A vulnerability in versio...
CVE-2025-2820MEDIUM6.5An authenticated attacker can compromise the availability of the device via the network
CVE-2025-2819MEDIUM6.6There is a risk of unauthorized file uploads in GT-SoftControl and potential file overwrites due to insufficient validat...
CVE-2025-28885MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in fiverraffiliates F...
CVE-2025-27404MEDIUM6.1Icinga Web 2 is an open source monitoring web interface, framework and command-line interface. A vulnerability in versio...
CVE-2025-26929MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Bastien Ho Account...
CVE-2025-26923MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Bastien Ho Event p...
CVE-2025-26922MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in techthemes AuraMar...
CVE-2025-26869MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Build allows Store...
CVE-2025-26747MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in 99colorthemes Rain...
CVE-2025-26739MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in themefunction news...
CVE-2025-26559MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Chris Taylor Secur...
CVE-2025-26537MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in rolomak GDPR Tools...
CVE-2025-24972MEDIUM4.3Discourse is an open-source discussion platform. Prior to versions `3.3.4` on the `stable` branch and `3.4.0.beta5` on t...
CVE-2025-23203MEDIUM5.5Icinga Director is an Icinga config deployment tool. A Security vulnerability has been found starting in version 1.0.0 a...
CVE-2025-2228MEDIUM5.7The Responsive Addons for Elementor – Free Elementor Addons Plugin and Elementor Templates plugin for WordPress is vulne...
CVE-2025-1911MEDIUM6.5The Product Import Export for WooCommerce – Import Export Product CSV Suite plugin for WordPress is vulnerable to arbitr...
CVE-2025-1769MEDIUM4.9The Product Import Export for WooCommerce – Import Export Product CSV Suite plugin for WordPress is vulnerable to Direct...
CVE-2025-1312MEDIUM6.4The Ultimate Blocks – WordPress Blocks Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now