2025 CVE Vulnerabilities

45,321 CVEs published in 2025.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2025-63038MEDIUM4.3Missing Authorization vulnerability in Northern Beaches Websites WP Custom Admin Interface wp-custom-admin-interface all...
CVE-2025-63021MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in codetipi Valenti E...
CVE-2025-62874MEDIUM4.3Missing Authorization vulnerability in Alexander AnyComment anycomment allows Exploiting Incorrectly Configured Access C...
CVE-2025-62123MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in inkthemes WP Gmail SMTP wp-gmail-smtp allows Cross Site Request Forge...
CVE-2025-62115MEDIUM4.3Missing Authorization vulnerability in ThemeBoy Hide Plugins hide-plugins allows Exploiting Incorrectly Configured Acces...
CVE-2025-62113MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in emendo_seb Co-marquage service-public.fr co-marquage-service-public a...
CVE-2025-62101MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Omid Shamloo Pardakht Delkhah pardakht-delkhah allows Cross Site Requ...
CVE-2025-62099MEDIUM4.3Missing Authorization vulnerability in approveme Signature Add-On for Gravity Forms gravity-signature-forms-add-on allow...
CVE-2025-62088MEDIUM5.4Server-Side Request Forgery (SSRF) vulnerability in extendons WordPress & WooCommerce Scraper Plugin, Import Data from A...
CVE-2025-62083MEDIUM4.3Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in WP Messiah BoomDevs WordPres...
CVE-2025-62078MEDIUM4.3Missing Authorization vulnerability in Fahad Mahmood Easy Upload Files During Checkout easy-upload-files-during-checkout...
CVE-2025-59138MEDIUM4.9Server-Side Request Forgery (SSRF) vulnerability in Jthemes Genemy genemy allows Server Side Request Forgery.This issue ...
CVE-2025-49352MEDIUM4.3Authorization Bypass Through User-Controlled Key vulnerability in YoOhw Studio Order Cancellation & Returns for WooComme...
CVE-2025-49340MEDIUM4.3Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in Digages Direct Payments WP d...
CVE-2025-49339MEDIUM4.3Missing Authorization vulnerability in Digages Direct Payments WP direct-payments-wp allows Exploiting Incorrectly Confi...
CVE-2025-63040MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Saad Iqbal Post Snippets post-snippets allows Cross Site Request Forg...
CVE-2025-63014MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Serhii Pasyuk Gmedia Photo Gallery grand-media allows Cross Site Requ...
CVE-2025-63004MEDIUM4.3Missing Authorization vulnerability in Skynet Technologies USA LLC All in One Accessibility all-in-one-accessibility all...
CVE-2025-62755MEDIUM5.3Missing Authorization vulnerability in GS Plugins GS Portfolio for Envato gs-envato-portfolio allows Exploiting Incorrec...
CVE-2025-62747MEDIUM5.3Missing Authorization vulnerability in Aum Watcharapon Featured Image Generator featured-image-generator allows Exploiti...
CVE-2025-62154MEDIUM4.3Missing Authorization vulnerability in recorp AI Content Writing Assistant (Content Writer, ChatGPT, Image Generator) Al...
CVE-2025-62150MEDIUM4.3Missing Authorization vulnerability in themesawesome History Timeline timeline-awesome allows Exploiting Incorrectly Con...
CVE-2025-62148MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Eugen Bobrowski Robots.txt rewrite robotstxt-rewrite allows Cross Sit...
CVE-2025-62143MEDIUM4.3Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in nicashmu Post Video Players ...
CVE-2025-62133MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in manidoraisamy FormFacade formfacade allows Cross Site Request Forgery...

Check if your code is affected by 2025 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now