2025 CVE Vulnerabilities

45,233 CVEs published in 2025.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2025-22312MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in ThimPress Thim Ele...
CVE-2025-22310MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in marsian TemplatesN...
CVE-2025-22309MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in RopeSwingHld Speak...
CVE-2025-22308MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Takashi Kitajima S...
CVE-2025-22305MEDIUM6.5Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in...
CVE-2025-22304MEDIUM4.3Missing Authorization vulnerability in osama.esh WP Visitor Statistics (Real Time Traffic) wp-stats-manager allows Explo...
CVE-2025-22302MEDIUM5.3Missing Authorization vulnerability in WP Grids WP Wand ai-content-generation allows Exploiting Incorrectly Configured A...
CVE-2025-22301MEDIUM5.4Cross-Site Request Forgery (CSRF) vulnerability in zookatron MyBookTable Bookstore mybooktable allows Cross Site Request...
CVE-2025-22300MEDIUM5.4Cross-Site Request Forgery (CSRF) vulnerability in PixelYourSite PixelYourSite – Your smart PIXEL (TAG) Manager pixelyou...
CVE-2025-22299MEDIUM4.3Missing Authorization vulnerability in Space Codes AI for SEO ai-for-seo allows Exploiting Incorrectly Configured Access...
CVE-2025-22298MEDIUM4.3Missing Authorization vulnerability in Hive Support Hive Support hive-support allows Exploiting Incorrectly Configured A...
CVE-2025-22297MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in aipost AI WP Writer ai-wp-writer allows Cross Site Request Forgery.Th...
CVE-2025-22293MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in gutentor Gutentor ...
CVE-2025-22261MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Marcus (aka @msyke...
CVE-2025-21616MEDIUM5.4Plane is an open-source project management tool. A cross-site scripting (XSS) vulnerability has been identified in Plane...
CVE-2025-21617MEDIUM6.3Guzzle OAuth Subscriber signs Guzzle requests using OAuth 1.0. Prior to 0.8.1, Nonce generation does not use sufficient ...
CVE-2025-21615MEDIUM5.5AAT (Another Activity Tracker) is a GPS-tracking application for tracking sportive activities, with emphasis on cycling....
CVE-2025-21604MEDIUM6.9LangChain4j-AIDeepin is a Retrieval enhancement generation (RAG) project. Prior to 3.5.0, LangChain4j-AIDeepin uses MD5 ...
CVE-2025-0228MEDIUM4.8A vulnerability has been found in code-projects Local Storage Todo App 1.0 and classified as problematic. This vulnerabi...
CVE-2025-0227MEDIUM5.3A vulnerability, which was classified as problematic, was found in Tsinghua Unigroup Electronic Archives System 3.2.2108...
CVE-2025-0226MEDIUM5.3A vulnerability, which was classified as problematic, has been found in Tsinghua Unigroup Electronic Archives System 3.2...
CVE-2025-0225MEDIUM5.3A vulnerability classified as problematic was found in Tsinghua Unigroup Electronic Archives System 3.2.210802(62532). A...
CVE-2025-0224MEDIUM6.9A vulnerability was found in Provision-ISR SH-4050A-2, SH-4100A-2L(MM), SH-8100A-2L(MM), SH-16200A-2(1U), SH-16200A-5(1U...
CVE-2025-0223MEDIUM5.5A vulnerability was found in IObit Protected Folder up to 13.6.0.5. It has been classified as problematic. Affected is t...
CVE-2025-0222MEDIUM5.5A vulnerability was found in IObit Protected Folder up to 13.6.0.5 and classified as problematic. This issue affects the...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now