2025 CVE Vulnerabilities

45,233 CVEs published in 2025.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2025-20167MEDIUM5.4A vulnerability in the web-based management interface of Cisco Common Services Platform Collector (CSPC) could allow an ...
CVE-2025-20166MEDIUM5.4A vulnerability in the web-based management interface of Cisco Common Services Platform Collector (CSPC) could allow an ...
CVE-2025-20126MEDIUM4.8A vulnerability in certification validation routines of Cisco ThousandEyes Endpoint Agent for macOS and RoomOS could all...
CVE-2025-20123MEDIUM4.8Multiple vulnerabilities in the web-based management interface of Cisco Crosswork Network Controller could allow an auth...
CVE-2025-21102MEDIUM4.4Dell VxRail, versions 7.0.000 through 7.0.532, contain(s) a Plaintext Storage of a Password vulnerability. A high privil...
CVE-2025-22215MEDIUM4.3VMware Aria Automation contains a server-side request forgery (SSRF) vulnerability. A malicious actor with "Organization...
CVE-2025-21603MEDIUM4.8Cross-site scripting vulnerability exists in MZK-DP300N firmware versions 1.05 and earlier. If an attacker logs in to th...
CVE-2025-22132MEDIUM4.8WeGIA is a web manager for charitable institutions. A Cross-Site Scripting (XSS) vulnerability was identified in the fil...
CVE-2025-0301MEDIUM6.1A vulnerability, which was classified as problematic, has been found in code-projects Online Book Shop 1.0. Affected by ...
CVE-2025-22621MEDIUM6.4In versions 1.0.67 and lower of the Splunk App for SOAR, the Splunk documentation for that app recommended adding the `a...
CVE-2025-22500MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ali Ali Alpha Pric...
CVE-2025-22365MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Eric McNiece EMC2 ...
CVE-2025-22363MEDIUM5.3Missing Authorization vulnerability in Hermann LAHAMI Allada T-shirt Designer for Woocommerce allada-tshirt-designer-for...
CVE-2025-22354MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Code Themes Digi S...
CVE-2025-22334MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in FilaThemes Educati...
CVE-2025-22319MEDIUM4.3Missing Authorization vulnerability in DearHive Social Media Share Buttons | MashShare.This issue affects Social Media S...
CVE-2025-22306MEDIUM5.3Insertion of Sensitive Information into Externally-Accessible File or Directory vulnerability in Spencer Haws Link Whisp...
CVE-2025-22296MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in hashthemes Hash El...
CVE-2025-22591MEDIUM4.3Missing Authorization vulnerability in 8blocks 1003 Mortgage Application 1003-mortgage-application allows Exploiting Inc...
CVE-2025-22585MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in themebon Ultimate ...
CVE-2025-22584MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PluginsPoint Timel...
CVE-2025-22581MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Bytephp Arcade Rea...
CVE-2025-22580MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Auto IT Biltorvet ...
CVE-2025-22579MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Arefly WP Header N...
CVE-2025-22578MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in aazztech WP Cookie...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now