Exact snapshot results

353,537 CVE records

CVE ID descending · no relevance ranking

CVE-2025-69184

Missing Authorization vulnerability in e-plugins Institutions Directory institutions-directory allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Institutions Directory: from n/a through <= 1.3.4.

PUBLISHED
Vendor
e-plugins
Product
Institutions Directory
Provider severity
HIGH
Conflicts
0

CVE-2025-69183

Incorrect Privilege Assignment vulnerability in e-plugins Hospital Doctor Directory hospital-doctor-directory allows Privilege Escalation.This issue affects Hospital Doctor Directory: from n/a through <= 1.3.9.

PUBLISHED
Vendor
e-plugins
Product
Hospital Doctor Directory
Provider severity
HIGH
Conflicts
0

CVE-2025-69182

Incorrect Privilege Assignment vulnerability in e-plugins Institutions Directory institutions-directory allows Privilege Escalation.This issue affects Institutions Directory: from n/a through <= 1.3.4.

PUBLISHED
Vendor
e-plugins
Product
Institutions Directory
Provider severity
HIGH
Conflicts
0

CVE-2025-69181

Missing Authorization vulnerability in e-plugins Lawyer Directory lawyer-directory allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Lawyer Directory: from n/a through <= 1.3.4.

PUBLISHED
Vendor
e-plugins
Product
Lawyer Directory
Provider severity
HIGH
Conflicts
0

CVE-2025-69180

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in themepassion Ultra Portfolio ultra-portfolio allows Blind SQL Injection.This issue affects Ultra Portfolio: from n/a through <= 6.7.

PUBLISHED
Vendor
themepassion
Product
Ultra Portfolio
Provider severity
HIGH
Conflicts
0

CVE-2025-6918

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Ncvav Virtual PBX Software allows SQL Injection. This issue affects Virtual PBX Software: before 09.07.2025.

PUBLISHED
Vendor
Ncvav
Product
Virtual PBX Software
Provider severity
CRITICAL
Conflicts
0

CVE-2025-69179

Unauthenticated Privilege Escalation in Support Ticket Management System <= 1.9 versions.

PUBLISHED
Vendor
Theme passion
Product
Support Ticket Management System
Provider severity
CRITICAL
Conflicts
0

CVE-2025-69178

Unauthenticated Local File Inclusion in Truemag <= 4.3.14.2 versions.

PUBLISHED
Vendor
CactusThemes
Product
Truemag
Provider severity
HIGH
Conflicts
0

CVE-2025-69177

Unauthenticated Local File Inclusion in Roneous <= 2.1.5 versions.

PUBLISHED
Vendor
THEMELOGI
Product
Roneous
Provider severity
HIGH
Conflicts
0

CVE-2025-69176

Unauthenticated Local File Inclusion in ITactics <= 1.0 versions.

PUBLISHED
Vendor
ThemeREX
Product
ITactics
Provider severity
HIGH
Conflicts
0

CVE-2025-69175

Unauthenticated Local File Inclusion in Line Agency <= 1.3.1 versions.

PUBLISHED
Vendor
ThemeREX
Product
Line Agency
Provider severity
HIGH
Conflicts
0

CVE-2025-69174

Unauthenticated Local File Inclusion in Etude <= 1.6 versions.

PUBLISHED
Vendor
ThemeREX
Product
Etude
Provider severity
HIGH
Conflicts
0

CVE-2025-69173

Unauthenticated Local File Inclusion in Tipsy <= 1.1 versions.

PUBLISHED
Vendor
ThemeREX
Product
Tipsy
Provider severity
HIGH
Conflicts
0

CVE-2025-69172

Unauthenticated Local File Inclusion in Resurs <= 1.3 versions.

PUBLISHED
Vendor
ThemeREX
Product
Resurs
Provider severity
HIGH
Conflicts
0

CVE-2025-69171

Unauthenticated Local File Inclusion in Orpheus <= 1.3 versions.

PUBLISHED
Vendor
ThemeREX
Product
Orpheus
Provider severity
HIGH
Conflicts
0

CVE-2025-69170

Unauthenticated Local File Inclusion in Eventicity <= 1.5 versions.

PUBLISHED
Vendor
ThemeREX
Product
Eventicity
Provider severity
HIGH
Conflicts
0

CVE-2025-6917

A vulnerability has been found in code-projects Online Hotel Booking 1.0 and classified as critical. This vulnerability affects unknown code of the file /admin/registration.php. The manipulation of the argument uname leads to sql injection. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
code-projects
Product
Online Hotel Booking
Provider severity
HIGH, MEDIUM
Conflicts
2

CVE-2025-69169

Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in Noor Alam Easy Media Download easy-media-download allows Reflection Injection.This issue affects Easy Media Download: from n/a through <= 1.1.11.

PUBLISHED
Vendor
Noor Alam
Product
Easy Media Download
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69168

Unauthenticated Local File Inclusion in Spike <= 1.2 versions.

PUBLISHED
Vendor
ThemeREX
Product
Spike
Provider severity
HIGH
Conflicts
0

CVE-2025-69167

Unauthenticated Local File Inclusion in Eros <= 1.3 versions.

PUBLISHED
Vendor
ThemeREX
Product
Eros
Provider severity
HIGH
Conflicts
0

CVE-2025-69166

Unauthenticated Local File Inclusion in Gunslinger <= 1.7 versions.

PUBLISHED
Vendor
ThemeREX
Product
Gunslinger
Provider severity
HIGH
Conflicts
0

CVE-2025-69165

Unauthenticated Local File Inclusion in Choreo <= 1.6 versions.

PUBLISHED
Vendor
ThemeREX
Product
Choreo
Provider severity
HIGH
Conflicts
0

CVE-2025-69164

Unauthenticated Local File Inclusion in Skyward <= 1.10 versions.

PUBLISHED
Vendor
ThemeREX
Product
Skyward
Provider severity
HIGH
Conflicts
0

CVE-2025-69163

Unauthenticated Local File Inclusion in WineShop <= 3.17 versions.

PUBLISHED
Vendor
ThemeREX
Product
WineShop
Provider severity
HIGH
Conflicts
0

CVE-2025-69162

Unauthenticated Local File Inclusion in Grecko <= 5.17 versions.

PUBLISHED
Vendor
ThemeREX
Product
Grecko
Provider severity
HIGH
Conflicts
0

CVE-2025-69161

Unauthenticated Local File Inclusion in Snowy <= 1.13 versions.

PUBLISHED
Vendor
ThemeREX
Product
Snowy
Provider severity
HIGH
Conflicts
0

CVE-2025-69160

Unauthenticated Local File Inclusion in Gita <= 1.11 versions.

PUBLISHED
Vendor
ThemeREX
Product
Gita
Provider severity
HIGH
Conflicts
0

CVE-2025-6916

A vulnerability, which was classified as critical, was found in TOTOLINK T6 4.1.5cu.748_B20211015. This affects the function Form_Login of the file /formLoginAuth.htm. The manipulation of the argument authCode/goURL leads to missing authentication. The attack needs to be initiated within the local network. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
TOTOLINK
Product
T6
Provider severity
HIGH
Conflicts
2

CVE-2025-69159

Unauthenticated Local File Inclusion in Printo <= 1.11 versions.

PUBLISHED
Vendor
ThemeREX
Product
Printo
Provider severity
HIGH
Conflicts
0

CVE-2025-69158

Unauthenticated Local File Inclusion in Granola <= 1.13 versions.

PUBLISHED
Vendor
ThemeREX
Product
Granola
Provider severity
HIGH
Conflicts
0

CVE-2025-69157

Unauthenticated Local File Inclusion in Gamic <= 1.15 versions.

PUBLISHED
Vendor
ThemeREX
Product
Gamic
Provider severity
HIGH
Conflicts
0

CVE-2025-69156

Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.

PUBLISHED
Vendor
Design themes
Product
Kids Zone - Children WordPress Theme
Provider severity
HIGH
Conflicts
0

CVE-2025-69155

Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.

PUBLISHED
Vendor
Designthemes
Product
Fitness Zone WordPress Theme
Provider severity
HIGH
Conflicts
0

CVE-2025-69154

Unauthenticated Cross Site Scripting (XSS) in SpaLab | Beauty Salon WordPress Theme <= 6.7 versions.

PUBLISHED
Vendor
designthemes
Product
SpaLab | Beauty Salon WordPress Theme
Provider severity
HIGH
Conflicts
0

CVE-2025-69153

Unauthenticated Cross Site Scripting (XSS) in Trendy Travel <= 6.7 versions.

PUBLISHED
Vendor
designthemes
Product
Trendy Travel
Provider severity
HIGH
Conflicts
0

CVE-2025-69152

Unauthenticated Cross Site Scripting (XSS) in Artale | Wedding Photography WordPress <= 2.2.2 versions.

PUBLISHED
Vendor
ThemeGoods
Product
Artale | Wedding Photography WordPress
Provider severity
HIGH
Conflicts
0

CVE-2025-69151

Unauthenticated Cross Site Scripting (XSS) in Grand Car Rental <= 3.7 versions.

PUBLISHED
Vendor
ThemeGoods
Product
Grand Car Rental
Provider severity
HIGH
Conflicts
0

CVE-2025-69150

Unauthenticated Local File Inclusion in Medeus <= 1.14 versions.

PUBLISHED
Vendor
ThemeREX
Product
Medeus
Provider severity
HIGH
Conflicts
0

CVE-2025-6915

A vulnerability, which was classified as critical, has been found in PHPGurukul Student Record System 3.2. Affected by this issue is some unknown functionality of the file /register.php. The manipulation of the argument session leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
PHPGurukul
Product
Student Record System
Provider severity
MEDIUM
Conflicts
2

CVE-2025-69149

Unauthenticated Local File Inclusion in Top Dog <= 1.0.5 versions.

PUBLISHED
Vendor
ThemeREX
Product
Top Dog
Provider severity
HIGH
Conflicts
0

CVE-2025-69148

Unauthenticated Local File Inclusion in Quirky <= 1.23 versions.

PUBLISHED
Vendor
ThemeREX
Product
Quirky
Provider severity
HIGH
Conflicts
0

CVE-2025-69147

Unauthenticated Local File Inclusion in Putter <= 1.17 versions.

PUBLISHED
Vendor
ThemeREX
Product
Putter
Provider severity
HIGH
Conflicts
0

CVE-2025-69146

Unauthenticated Local File Inclusion in Dom <= 1.24 versions.

PUBLISHED
Vendor
ThemeREX
Product
Dom
Provider severity
HIGH
Conflicts
0

CVE-2025-69145

Unauthenticated Local File Inclusion in Gat <= 1.16 versions.

PUBLISHED
Vendor
ThemeREX
Product
Gat
Provider severity
HIGH
Conflicts
0

CVE-2025-69144

Unauthenticated Local File Inclusion in Preservation <= 1.10 versions.

PUBLISHED
Vendor
ThemeREX
Product
Preservation
Provider severity
HIGH
Conflicts
0

CVE-2025-69143

Unauthenticated Local File Inclusion in Mission <= 1.22 versions.

PUBLISHED
Vendor
ThemeREX
Product
Mission
Provider severity
HIGH
Conflicts
0

CVE-2025-69142

Unauthenticated Local File Inclusion in Abelle <= 1.22 versions.

PUBLISHED
Vendor
ThemeREX
Product
Abelle
Provider severity
HIGH
Conflicts
0

CVE-2025-69141

Unauthenticated Local File Inclusion in Kelly Young <= 1.1.0 versions.

PUBLISHED
Vendor
ThemeREX
Product
Kelly Young
Provider severity
HIGH
Conflicts
0

CVE-2025-69140

Unauthenticated Cross Site Scripting (XSS) in SweetDate Core < 1.1.5 versions.

PUBLISHED
Vendor
SeventhQueen
Product
SweetDate Core
Provider severity
HIGH
Conflicts
0

CVE-2025-6914

A vulnerability classified as critical was found in PHPGurukul Student Record System 3.2. Affected by this vulnerability is an unknown functionality of the file /edit-student.php. The manipulation of the argument fmarks2 leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
PHPGurukul
Product
Student Record System
Provider severity
MEDIUM
Conflicts
2