Exact snapshot results

353,537 CVE records

CVE ID descending · no relevance ranking

CVE-2025-69379

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in vanquish Upload Files Anywhere wp-upload-files-anywhere allows Path Traversal.This issue affects Upload Files Anywhere: from n/a through <= 2.8.

PUBLISHED
Vendor
vanquish
Product
Upload Files Anywhere
Provider severity
HIGH
Conflicts
0

CVE-2025-69378

Incorrect Privilege Assignment vulnerability in XforWooCommerce Product Filter for WooCommerce prdctfltr allows Privilege Escalation.This issue affects Product Filter for WooCommerce: from n/a through <= 9.1.2.

PUBLISHED
Vendor
XforWooCommerce
Product
Product Filter for WooCommerce
Provider severity
HIGH
Conflicts
0

CVE-2025-69377

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in vanquish User Extra Fields wp-user-extra-fields allows Path Traversal.This issue affects User Extra Fields: from n/a through <= 17.0.

PUBLISHED
Vendor
vanquish
Product
User Extra Fields
Provider severity
HIGH
Conflicts
0

CVE-2025-69376

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in vanquish User Extra Fields wp-user-extra-fields allows Path Traversal.This issue affects User Extra Fields: from n/a through <= 17.0.

PUBLISHED
Vendor
vanquish
Product
User Extra Fields
Provider severity
HIGH
Conflicts
0

CVE-2025-69375

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in SolverWp Portfolio Builder swp-portfolio allows PHP Local File Inclusion.This issue affects Portfolio Builder: from n/a through <= 1.2.5.

PUBLISHED
Vendor
SolverWp
Product
Portfolio Builder
Provider severity
HIGH
Conflicts
0

CVE-2025-69374

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in SolverWp Eleblog – Elementor Blog And Magazine Addons ele-blog allows PHP Local File Inclusion.This issue affects Eleblog – Elementor Blog And Magazine Addons: from n/a through <= 2.0.3.

PUBLISHED
Vendor
SolverWp
Product
Eleblog – Elementor Blog And Magazine Addons
Provider severity
HIGH
Conflicts
0

CVE-2025-69373

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in beeteam368 VidoRev vidorev allows PHP Local File Inclusion.This issue affects VidoRev: from n/a through <= 2.9.9.9.9.9.7.

PUBLISHED
Vendor
beeteam368
Product
VidoRev
Provider severity
HIGH
Conflicts
0

CVE-2025-69372

Deserialization of Untrusted Data vulnerability in AncoraThemes SevenHills sevenhills allows Object Injection.This issue affects SevenHills: from n/a through <= 1.6.2.

PUBLISHED
Vendor
AncoraThemes
Product
SevenHills
Provider severity
CRITICAL
Conflicts
0

CVE-2025-69371

Deserialization of Untrusted Data vulnerability in AncoraThemes KindlyCare kindlycare allows Object Injection.This issue affects KindlyCare: from n/a through <= 1.6.1.

PUBLISHED
Vendor
AncoraThemes
Product
KindlyCare
Provider severity
CRITICAL
Conflicts
0

CVE-2025-69370

Deserialization of Untrusted Data vulnerability in ThemeGoods Capella capella allows Object Injection.This issue affects Capella: from n/a through <= 2.5.5.

PUBLISHED
Vendor
ThemeGoods
Product
Capella
Provider severity
CRITICAL
Conflicts
0

CVE-2025-6937

A vulnerability was found in code-projects Simple Pizza Ordering System 1.0. It has been declared as critical. This vulnerability affects unknown code of the file /large.php. The manipulation of the argument ID leads to sql injection. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
code-projects
Product
Simple Pizza Ordering System
Provider severity
HIGH, MEDIUM
Conflicts
2

CVE-2025-69369

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Axiomthemes Racquet allows PHP Local File Inclusion. This issue affects Racquet: from n/a through 1.12.0.

PUBLISHED
Vendor
Axiomthemes
Product
Racquet
Provider severity
HIGH
Conflicts
0

CVE-2025-69368

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in GT3themes SOHO - Photography WordPress Theme soho allows DOM-Based XSS.This issue affects SOHO - Photography WordPress Theme: from n/a through <= 3.0.3.

PUBLISHED
Vendor
GT3themes
Product
SOHO - Photography WordPress Theme
Provider severity
HIGH
Conflicts
0

CVE-2025-69367

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in GT3themes Oyster - Photography WordPress Theme oyster allows DOM-Based XSS.This issue affects Oyster - Photography WordPress Theme: from n/a through <= 4.4.3.

PUBLISHED
Vendor
GT3themes
Product
Oyster - Photography WordPress Theme
Provider severity
HIGH
Conflicts
0

CVE-2025-69366

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in TeconceTheme Emerce Core emerce-core allows Blind SQL Injection.This issue affects Emerce Core: from n/a through <= 1.8.

PUBLISHED
Vendor
TeconceTheme
Product
Emerce Core
Provider severity
CRITICAL
Conflicts
0

CVE-2025-69365

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in TeconceTheme Uroan Core uroan-core allows Blind SQL Injection.This issue affects Uroan Core: from n/a through <= 1.4.4.

PUBLISHED
Vendor
TeconceTheme
Product
Uroan Core
Provider severity
CRITICAL
Conflicts
0

CVE-2025-69364

Missing Authorization vulnerability in Cloudways Breeze breeze allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Breeze: from n/a through <= 2.2.21.

PUBLISHED
Vendor
Cloudways
Product
Breeze
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69363

Missing Authorization vulnerability in CyberChimps Responsive Addons for Elementor responsive-addons-for-elementor allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Responsive Addons for Elementor: from n/a through <= 2.0.8.

PUBLISHED
Vendor
CyberChimps
Product
Responsive Addons for Elementor
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69362

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in POSIMYTH UiChemy uichemy allows Stored XSS.This issue affects UiChemy: from n/a through <= 4.4.2.

PUBLISHED
Vendor
POSIMYTH
Product
UiChemy
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69361

Missing Authorization vulnerability in PublishPress Post Expirator post-expirator allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Post Expirator: from n/a through <= 4.9.3.

PUBLISHED
Vendor
PublishPress
Product
Post Expirator
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69360

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CodexThemes TheGem Theme Elements (for WPBakery) thegem-elements allows DOM-Based XSS.This issue affects TheGem Theme Elements (for WPBakery): from n/a through <= 5.11.0.

PUBLISHED
Vendor
CodexThemes
Product
TheGem Theme Elements (for WPBakery)
Provider severity
MEDIUM
Conflicts
0

CVE-2025-6936

A vulnerability was found in code-projects Simple Pizza Ordering System 1.0. It has been classified as critical. This affects an unknown part of the file /addpro.php. The manipulation of the argument ID leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
code-projects
Product
Simple Pizza Ordering System
Provider severity
HIGH, MEDIUM
Conflicts
2

CVE-2025-69359

Missing Authorization vulnerability in WPFunnels Creator LMS creatorlms allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Creator LMS: from n/a through <= 1.1.12.

PUBLISHED
Vendor
WPFunnels
Product
Creator LMS
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69358

Missing Authorization vulnerability in Metagauss EventPrime eventprime-event-calendar-management allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects EventPrime: from n/a through <= 4.2.6.0.

PUBLISHED
Vendor
Metagauss
Product
EventPrime
Provider severity
HIGH
Conflicts
0

CVE-2025-69357

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CodexThemes TheGem Theme Elements (for Elementor) thegem-elements-elementor allows Stored XSS.This issue affects TheGem Theme Elements (for Elementor): from n/a through <= 5.11.0.

PUBLISHED
Vendor
CodexThemes
Product
TheGem Theme Elements (for Elementor)
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69356

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in CodexThemes TheGem Theme Elements (for Elementor) thegem-elements-elementor allows PHP Local File Inclusion.This issue affects TheGem Theme Elements (for Elementor): from n/a through <= 5.11.0.

PUBLISHED
Vendor
CodexThemes
Product
TheGem Theme Elements (for Elementor)
Provider severity
HIGH
Conflicts
0

CVE-2025-69355

Missing Authorization vulnerability in Tickera Tickera tickera-event-ticketing-system allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Tickera: from n/a through <= 3.5.6.4.

PUBLISHED
Vendor
Tickera
Product
Tickera
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69354

Missing Authorization vulnerability in BBR Plugins Better Business Reviews better-business-reviews allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Better Business Reviews: from n/a through <= 0.1.1.

PUBLISHED
Vendor
BBR Plugins
Product
Better Business Reviews
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69353

Missing Authorization vulnerability in Proxy & VPN Blocker Proxy & VPN Blocker proxy-vpn-blocker allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Proxy & VPN Blocker: from n/a through <= 3.5.3.

PUBLISHED
Vendor
Proxy & VPN Blocker
Product
Proxy & VPN Blocker
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69352

Missing Authorization vulnerability in StellarWP The Events Calendar the-events-calendar allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects The Events Calendar: from n/a through <= 6.15.12.2.

PUBLISHED
Vendor
StellarWP
Product
The Events Calendar
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69351

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Shahjahan Jewel Ninja Tables ninja-tables allows Blind SQL Injection.This issue affects Ninja Tables: from n/a through <= 5.2.4.

PUBLISHED
Vendor
Shahjahan Jewel
Product
Ninja Tables
Provider severity
HIGH
Conflicts
0

CVE-2025-69350

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Themepoints Accordion accordions-wp allows Stored XSS.This issue affects Accordion: from n/a through <= 3.0.3.

PUBLISHED
Vendor
Themepoints
Product
Accordion
Provider severity
MEDIUM
Conflicts
0

CVE-2025-6935

A vulnerability was found in Campcodes Sales and Inventory System 1.0 and classified as critical. Affected by this issue is some unknown functionality of the file /pages/payment_add.php. The manipulation of the argument cid leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
Campcodes
Product
Sales and Inventory System
Provider severity
HIGH, MEDIUM
Conflicts
2

CVE-2025-69349

Missing Authorization vulnerability in Fahad Mahmood RSS Feed Widget rss-feed-widget allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects RSS Feed Widget: from n/a through <= 3.0.2.

PUBLISHED
Vendor
Fahad Mahmood
Product
RSS Feed Widget
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69348

Missing Authorization vulnerability in CoolHappy The Events Calendar Countdown Addon countdown-for-the-events-calendar allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects The Events Calendar Countdown Addon: from n/a through <= 1.4.15.

PUBLISHED
Vendor
CoolHappy
Product
The Events Calendar Countdown Addon
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69347

Authorization Bypass Through User-Controlled Key vulnerability in Convers Lab WPSubscription subscription allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WPSubscription: from n/a through <= 1.8.10.

PUBLISHED
Vendor
Convers Lab
Product
WPSubscription
Provider severity
HIGH
Conflicts
0

CVE-2025-69346

Missing Authorization vulnerability in WPCenter AffiliateX affiliatex allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects AffiliateX: from n/a through <= 1.3.9.3.

PUBLISHED
Vendor
WPCenter
Product
AffiliateX
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69345

Missing Authorization vulnerability in BoldGrid Post and Page Builder by BoldGrid post-and-page-builder allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Post and Page Builder by BoldGrid: from n/a through <= 1.27.9.

PUBLISHED
Vendor
BoldGrid
Product
Post and Page Builder by BoldGrid
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69344

Missing Authorization vulnerability in themehunk Oneline Lite oneline-lite allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Oneline Lite: from n/a through <= 6.6.

PUBLISHED
Vendor
themehunk
Product
Oneline Lite
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69343

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Jeroen Schmit Theater for WordPress theatre allows Stored XSS.This issue affects Theater for WordPress: from n/a through <= 0.19.

PUBLISHED
Vendor
Jeroen Schmit
Product
Theater for WordPress
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69342

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in VanKarWai Calafate calafate allows PHP Local File Inclusion.This issue affects Calafate: from n/a through <= 1.7.7.

PUBLISHED
Vendor
VanKarWai
Product
Calafate
Provider severity
HIGH
Conflicts
0

CVE-2025-69341

Missing Authorization vulnerability in BuddhaThemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WeDesignTech Ultimate Booking Addon: from n/a through <= 1.0.3.

PUBLISHED
Vendor
BuddhaThemes
Product
WeDesignTech Ultimate Booking Addon
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69340

Missing Authorization vulnerability in BuddhaThemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WeDesignTech Ultimate Booking Addon: from n/a through <= 1.0.3.

PUBLISHED
Vendor
BuddhaThemes
Product
WeDesignTech Ultimate Booking Addon
Provider severity
HIGH
Conflicts
0

CVE-2025-6934

The Opal Estate Pro – Property Management and Submission plugin for WordPress, used by the FullHouse - Real Estate Responsive WordPress Theme, is vulnerable to privilege escalation via in all versions up to, and including, 1.7.5. This is due to a lack of role restriction during registration in the 'on_regiser_user' function. This makes it possible for unauthenticated attackers to arbitrarily choose the role, including the Administrator role, assigned when registering.

PUBLISHED
Vendor
wpopal
Product
Opal Estate Pro – Property Management and Submission
Provider severity
CRITICAL
Conflicts
0

CVE-2025-69339

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in don-themes Molla molla allows PHP Local File Inclusion.This issue affects Molla: from n/a through <= 1.5.16.

PUBLISHED
Vendor
don-themes
Product
Molla
Provider severity
HIGH
Conflicts
0

CVE-2025-69338

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in don-themes Riode Core riode-core allows Blind SQL Injection.This issue affects Riode Core: from n/a through <= 1.6.26.

PUBLISHED
Vendor
don-themes
Product
Riode Core
Provider severity
CRITICAL
Conflicts
0

CVE-2025-69337

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in don-themes Wolmart Core wolmart-core allows Blind SQL Injection.This issue affects Wolmart Core: from n/a through <= 1.9.6.

PUBLISHED
Vendor
don-themes
Product
Wolmart Core
Provider severity
CRITICAL
Conflicts
0

CVE-2025-69336

Missing Authorization vulnerability in bdthemes Ultimate Store Kit Elementor Addons ultimate-store-kit allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Ultimate Store Kit Elementor Addons: from n/a through <= 2.9.4.

PUBLISHED
Vendor
bdthemes
Product
Ultimate Store Kit Elementor Addons
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69335

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Themepoints Team Showcase team-showcase allows Stored XSS.This issue affects Team Showcase: from n/a through <= 2.9.

PUBLISHED
Vendor
Themepoints
Product
Team Showcase
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69334

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPFactory Wishlist for WooCommerce wish-list-for-woocommerce allows Stored XSS.This issue affects Wishlist for WooCommerce: from n/a through <= 3.3.0.

PUBLISHED
Vendor
WPFactory
Product
Wishlist for WooCommerce
Provider severity
MEDIUM
Conflicts
0