2025 CVE Vulnerabilities

45,138 CVEs published in 2025.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2025-13418MEDIUM6.4The Responsive Pricing Table plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'plan_icons' para...
CVE-2025-13369MEDIUM6.1The Premmerce WooCommerce Customers Manager plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the...
CVE-2025-12648MEDIUM5.3The WP-Members Membership Plugin for WordPress is vulnerable to unauthorized file access in versions up to, and includin...
CVE-2025-12540MEDIUM4.7The ShareThis Dashboard for Google Analytics plugin for WordPress is vulnerable to Sensitive Information Exposure in all...
CVE-2025-12449MEDIUM5.4The aBlocks – WordPress Gutenberg Blocks plugin for WordPress is vulnerable to unauthorized modification of data and dis...
CVE-2025-12030MEDIUM4.3The ACF to REST API plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and in...
CVE-2025-0980MEDIUM6.4Nokia SR Linux is vulnerable to an authentication vulnerability allowing unauthorized access to the JSON-RPC service. W...
CVE-2025-31051MEDIUM5.3Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in EngoTheme Plant - Gardening ...
CVE-2025-14612MEDIUM6.7Insecure Temporary File vulnerability in Altera Quartus Prime Pro  Installer (SFX) on Windows allows : Use of Predict...
CVE-2025-14605MEDIUM6.7Uncontrolled Search Path Element vulnerability in Altera Quartus Prime Pro on Windows (System Console modules) allows Se...
CVE-2025-14599MEDIUM6.7Uncontrolled Search Path Element vulnerability in Altera Quartus Prime Standard Installer (SFX) on Windows, Altera Qu...
CVE-2025-14596MEDIUM6.7Uncontrolled Search Path Element vulnerability in Altera Quartus Prime Pro Installer (SFX) on Windows allows Search ...
CVE-2025-13744MEDIUM5.4An Improper Neutralization of Input During Web Page Generation vulnerability was identified in GitHub Enterprise Server ...
CVE-2025-7048MEDIUM5.3On affected platforms running Arista EOS with MACsec configuration, a specially crafted packet can cause the MACsec proc...
CVE-2025-69364MEDIUM5.3Missing Authorization vulnerability in Cloudways Breeze breeze allows Exploiting Incorrectly Configured Access Control S...
CVE-2025-69363MEDIUM6.5Missing Authorization vulnerability in CyberChimps Responsive Addons for Elementor responsive-addons-for-elementor allow...
CVE-2025-69362MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in POSIMYTH UiChemy u...
CVE-2025-69361MEDIUM4.3Missing Authorization vulnerability in PublishPress Post Expirator post-expirator allows Exploiting Incorrectly Configur...
CVE-2025-69360MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CodexThemes TheGem...
CVE-2025-69359MEDIUM5.3Missing Authorization vulnerability in WPFunnels Creator LMS creatorlms allows Exploiting Incorrectly Configured Access ...
CVE-2025-69357MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CodexThemes TheGem...
CVE-2025-69355MEDIUM4.3Missing Authorization vulnerability in Tickera Tickera tickera-event-ticketing-system allows Exploiting Incorrectly Conf...
CVE-2025-69354MEDIUM4.3Missing Authorization vulnerability in BBR Plugins Better Business Reviews better-business-reviews allows Exploiting Inc...
CVE-2025-69353MEDIUM4.3Missing Authorization vulnerability in Proxy & VPN Blocker Proxy & VPN Blocker proxy-vpn-blocker allows Exploiting Incor...
CVE-2025-69352MEDIUM5.4Missing Authorization vulnerability in StellarWP The Events Calendar the-events-calendar allows Exploiting Incorrectly C...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now