Exact snapshot results

353,537 CVE records

CVE ID descending · no relevance ranking

CVE-2025-69093

Missing Authorization vulnerability in wpdesk ShopMagic shopmagic-for-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects ShopMagic: from n/a through <= 4.7.2.

PUBLISHED
Vendor
wpdesk
Product
ShopMagic
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69092

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPDeveloper Essential Addons for Elementor essential-addons-for-elementor-lite allows DOM-Based XSS.This issue affects Essential Addons for Elementor: from n/a through <= 6.5.3.

PUBLISHED
Vendor
WPDeveloper
Product
Essential Addons for Elementor
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69091

Missing Authorization vulnerability in Kraft Plugins Demo Importer Plus demo-importer-plus allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Demo Importer Plus: from n/a through <= 2.0.8.

PUBLISHED
Vendor
Kraft Plugins
Product
Demo Importer Plus
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69090

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in ovatheme Remons remons allows PHP Local File Inclusion.This issue affects Remons: from n/a through <= 1.3.4.

PUBLISHED
Vendor
ovatheme
Product
Remons
Provider severity
HIGH
Conflicts
0

CVE-2025-6909

A vulnerability has been found in PHPGurukul Old Age Home Management System 1.0 and classified as critical. Affected by this vulnerability is an unknown functionality of the file /admin/add-scdetails.php. The manipulation of the argument emeradd leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
PHPGurukul
Product
Old Age Home Management System
Provider severity
MEDIUM
Conflicts
2

CVE-2025-69089

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in autolistings Auto Listings auto-listings allows Stored XSS.This issue affects Auto Listings: from n/a through <= 2.7.1.

PUBLISHED
Vendor
autolistings
Product
Auto Listings
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69088

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Vidish Combo Offers WooCommerce woo-combo-offers allows DOM-Based XSS.This issue affects Combo Offers WooCommerce: from n/a through <= 4.2.

PUBLISHED
Vendor
Vidish
Product
Combo Offers WooCommerce
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69087

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in jwsthemes FreeAgent freeagent allows PHP Local File Inclusion.This issue affects FreeAgent: from n/a through <= 2.1.2.

PUBLISHED
Vendor
jwsthemes
Product
FreeAgent
Provider severity
HIGH
Conflicts
0

CVE-2025-69086

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in jwsthemes Issabella issabella allows PHP Local File Inclusion.This issue affects Issabella: from n/a through <= 1.1.2.

PUBLISHED
Vendor
jwsthemes
Product
Issabella
Provider severity
HIGH
Conflicts
0

CVE-2025-69085

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in e-plugins JobBank jobbank allows Reflected XSS.This issue affects JobBank: from n/a through <= 1.2.2.

PUBLISHED
Vendor
e-plugins
Product
JobBank
Provider severity
HIGH
Conflicts
0

CVE-2025-69084

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in gt3themes Photo Gallery gt3-photo-video-gallery allows Reflected XSS.This issue affects Photo Gallery: from n/a through <= 2.7.7.26.

PUBLISHED
Vendor
gt3themes
Product
Photo Gallery
Provider severity
HIGH
Conflicts
0

CVE-2025-69083

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Elated-Themes Frappé frappe allows PHP Local File Inclusion.This issue affects Frappé: from n/a through <= 1.8.

PUBLISHED
Vendor
Elated-Themes
Product
Frappé
Provider severity
HIGH
Conflicts
0

CVE-2025-69082

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Frenify Arlo arlo allows Reflected XSS.This issue affects Arlo: from n/a through <= 6.0.3.

PUBLISHED
Vendor
Frenify
Product
Arlo
Provider severity
HIGH
Conflicts
0

CVE-2025-69081

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in ThemeREX Hope charity-is-hope allows PHP Local File Inclusion.This issue affects Hope: from n/a through <= 3.0.0.

PUBLISHED
Vendor
ThemeREX
Product
Hope
Provider severity
HIGH
Conflicts
0

CVE-2025-69080

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in JanStudio Gecko gecko allows PHP Local File Inclusion.This issue affects Gecko: from n/a through <= 1.9.8.

PUBLISHED
Vendor
JanStudio
Product
Gecko
Provider severity
HIGH
Conflicts
0

CVE-2025-6908

A vulnerability, which was classified as critical, was found in PHPGurukul Old Age Home Management System 1.0. Affected is an unknown function of the file /admin/edit-services.php. The manipulation of the argument sertitle leads to sql injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
PHPGurukul
Product
Old Age Home Management System
Provider severity
MEDIUM
Conflicts
2

CVE-2025-69079

Deserialization of Untrusted Data vulnerability in ThemeREX Sound | Musical Instruments Online Store musicplace allows Object Injection.This issue affects Sound | Musical Instruments Online Store: from n/a through <= 1.6.9.

PUBLISHED
Vendor
ThemeREX
Product
Sound | Musical Instruments Online Store
Provider severity
CRITICAL
Conflicts
0

CVE-2025-69078

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Malta malta allows PHP Local File Inclusion.This issue affects Malta: from n/a through <= 1.3.3.

PUBLISHED
Vendor
AncoraThemes
Product
Malta
Provider severity
HIGH
Conflicts
0

CVE-2025-69077

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Hobo hobo allows PHP Local File Inclusion.This issue affects Hobo: from n/a through <= 1.0.10.

PUBLISHED
Vendor
AncoraThemes
Product
Hobo
Provider severity
HIGH
Conflicts
0

CVE-2025-69076

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Modern Housewife modernhousewife allows PHP Local File Inclusion.This issue affects Modern Housewife: from n/a through <= 1.0.12.

PUBLISHED
Vendor
AncoraThemes
Product
Modern Housewife
Provider severity
HIGH
Conflicts
0

CVE-2025-69075

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Yolox yolox allows PHP Local File Inclusion.This issue affects Yolox: from n/a through <= 1.0.15.

PUBLISHED
Vendor
AncoraThemes
Product
Yolox
Provider severity
HIGH
Conflicts
0

CVE-2025-69074

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Pearson Specter pearsonspecter allows PHP Local File Inclusion.This issue affects Pearson Specter: from n/a through <= 1.11.3.

PUBLISHED
Vendor
AncoraThemes
Product
Pearson Specter
Provider severity
HIGH
Conflicts
0

CVE-2025-69073

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Piqes piqes allows PHP Local File Inclusion.This issue affects Piqes: from n/a through <= 1.0.11.

PUBLISHED
Vendor
AncoraThemes
Product
Piqes
Provider severity
HIGH
Conflicts
0

CVE-2025-69072

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Prider prider allows PHP Local File Inclusion.This issue affects Prider: from n/a through <= 1.1.3.1.

PUBLISHED
Vendor
AncoraThemes
Product
Prider
Provider severity
HIGH
Conflicts
0

CVE-2025-69071

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes TanTum tantum allows PHP Local File Inclusion.This issue affects TanTum: from n/a through <= 1.1.13.

PUBLISHED
Vendor
AncoraThemes
Product
TanTum
Provider severity
HIGH
Conflicts
0

CVE-2025-69070

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Tornados tornados allows PHP Local File Inclusion.This issue affects Tornados: from n/a through <= 2.1.

PUBLISHED
Vendor
AncoraThemes
Product
Tornados
Provider severity
HIGH
Conflicts
0

CVE-2025-6907

A vulnerability classified as critical was found in code-projects Car Rental System 1.0. This vulnerability affects unknown code of the file /book_car.php. The manipulation of the argument fname leads to sql injection. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
code-projects
Product
Car Rental System
Provider severity
HIGH, MEDIUM
Conflicts
2

CVE-2025-69068

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Muji muji allows PHP Local File Inclusion.This issue affects Muji: from n/a through <= 1.2.0.

PUBLISHED
Vendor
AncoraThemes
Product
Muji
Provider severity
HIGH
Conflicts
0

CVE-2025-69067

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Tails tails allows PHP Local File Inclusion.This issue affects Tails: from n/a through <= 1.4.12.

PUBLISHED
Vendor
AncoraThemes
Product
Tails
Provider severity
HIGH
Conflicts
0

CVE-2025-69066

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Indoor Plants indoor-plants allows PHP Local File Inclusion.This issue affects Indoor Plants: from n/a through <= 1.2.7.

PUBLISHED
Vendor
AncoraThemes
Product
Indoor Plants
Provider severity
HIGH
Conflicts
0

CVE-2025-69065

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Snow Mountain snowmountain allows PHP Local File Inclusion.This issue affects Snow Mountain: from n/a through <= 1.4.3.

PUBLISHED
Vendor
AncoraThemes
Product
Snow Mountain
Provider severity
HIGH
Conflicts
0

CVE-2025-69064

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Pets Land petsland allows PHP Local File Inclusion.This issue affects Pets Land: from n/a through <= 1.2.8.

PUBLISHED
Vendor
AncoraThemes
Product
Pets Land
Provider severity
HIGH
Conflicts
0

CVE-2025-69063

Missing Authorization vulnerability in Saad Iqbal New User Approve new-user-approve allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects New User Approve: from n/a through <= 3.2.0.

PUBLISHED
Vendor
Saad Iqbal
Product
New User Approve
Provider severity
HIGH
Conflicts
0

CVE-2025-69062

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Weedles weedles allows PHP Local File Inclusion.This issue affects Weedles: from n/a through <= 1.1.12.

PUBLISHED
Vendor
AncoraThemes
Product
Weedles
Provider severity
HIGH
Conflicts
0

CVE-2025-69061

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes MoveMe moveme allows PHP Local File Inclusion.This issue affects MoveMe: from n/a through <= 1.2.15.

PUBLISHED
Vendor
AncoraThemes
Product
MoveMe
Provider severity
HIGH
Conflicts
0

CVE-2025-69060

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes uReach ureach allows PHP Local File Inclusion.This issue affects uReach: from n/a through <= 1.3.3.

PUBLISHED
Vendor
AncoraThemes
Product
uReach
Provider severity
HIGH
Conflicts
0

CVE-2025-6906

A vulnerability classified as critical has been found in code-projects Car Rental System 1.0. This affects an unknown part of the file /login.php. The manipulation of the argument uname leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
code-projects
Product
Car Rental System
Provider severity
HIGH, MEDIUM
Conflicts
2

CVE-2025-69059

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes DiveIt diveit allows PHP Local File Inclusion.This issue affects DiveIt: from n/a through <= 1.4.3.

PUBLISHED
Vendor
AncoraThemes
Product
DiveIt
Provider severity
HIGH
Conflicts
0

CVE-2025-69058

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes PartyMaker partymaker allows PHP Local File Inclusion.This issue affects PartyMaker: from n/a through <= 1.1.15.

PUBLISHED
Vendor
AncoraThemes
Product
PartyMaker
Provider severity
HIGH
Conflicts
0

CVE-2025-69057

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Edge-Themes Eldon eldon allows PHP Local File Inclusion.This issue affects Eldon: from n/a through <= 1.0.

PUBLISHED
Vendor
Edge-Themes
Product
Eldon
Provider severity
HIGH
Conflicts
0

CVE-2025-69056

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in e-plugins Hotel Listing hotel-listing allows Reflected XSS.This issue affects Hotel Listing: from n/a through <= 1.4.0.

PUBLISHED
Vendor
e-plugins
Product
Hotel Listing
Provider severity
HIGH
Conflicts
0

CVE-2025-69055

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in SeaTheme BM Content Builder bm-builder allows Path Traversal.This issue affects BM Content Builder: from n/a through < 3.16.3.3.

PUBLISHED
Vendor
SeaTheme
Product
BM Content Builder
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69054

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in highwarden Super Logos Showcase superlogoshowcase-wp allows Reflected XSS.This issue affects Super Logos Showcase: from n/a through <= 2.8.

PUBLISHED
Vendor
highwarden
Product
Super Logos Showcase
Provider severity
HIGH
Conflicts
0

CVE-2025-69053

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in LambertGroup Universal Video Player universal-video-player allows Reflected XSS.This issue affects Universal Video Player: from n/a through <= 3.8.4.

PUBLISHED
Vendor
LambertGroup
Product
Universal Video Player
Provider severity
HIGH
Conflicts
0

CVE-2025-69052

Missing Authorization vulnerability in FmeAddons Registration & Login with Mobile Phone Number for WooCommerce registration-login-with-mobile-phone-number allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Registration & Login with Mobile Phone Number for WooCommerce: from n/a through <= 1.3.1.

PUBLISHED
Vendor
FmeAddons
Product
Registration & Login with Mobile Phone Number for WooCommerce
Provider severity
CRITICAL
Conflicts
0

CVE-2025-69051

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CridioStudio ListingPro Reviews listingpro-reviews allows Reflected XSS.This issue affects ListingPro Reviews: from n/a through < 2.9.11.

PUBLISHED
Vendor
CridioStudio
Product
ListingPro Reviews
Provider severity
HIGH
Conflicts
0

CVE-2025-69050

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Edge-Themes Overworld overworld allows PHP Local File Inclusion.This issue affects Overworld: from n/a through <= 1.3.

PUBLISHED
Vendor
Edge-Themes
Product
Overworld
Provider severity
HIGH
Conflicts
0

CVE-2025-6905

A vulnerability, which was classified as critical, has been found in code-projects Car Rental System 1.0. This issue affects some unknown processing of the file /signup.php. The manipulation of the argument fname leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
code-projects
Product
Car Rental System
Provider severity
HIGH, MEDIUM
Conflicts
2

CVE-2025-69049

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Elated-Themes Töbel tobel allows PHP Local File Inclusion.This issue affects Töbel: from n/a through <= 1.6.

PUBLISHED
Vendor
Elated-Themes
Product
Töbel
Provider severity
HIGH
Conflicts
0

CVE-2025-69048

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in LambertGroup Universal Video Player universal-video-player allows Reflected XSS.This issue affects Universal Video Player: from n/a through <= 3.8.4.

PUBLISHED
Vendor
LambertGroup
Product
Universal Video Player
Provider severity
HIGH
Conflicts
0