Exact snapshot results

353,537 CVE records

CVE ID descending · no relevance ranking

CVE-2025-69047

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in magentech MaxShop sw_maxshop allows PHP Local File Inclusion.This issue affects MaxShop: from n/a through <= 3.6.20.

PUBLISHED
Vendor
magentech
Product
MaxShop
Provider severity
HIGH
Conflicts
0

CVE-2025-69046

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in WebGeniusLab iRecco Core irecco-core allows PHP Local File Inclusion.This issue affects iRecco Core: from n/a through <= 1.3.6.

PUBLISHED
Vendor
WebGeniusLab
Product
iRecco Core
Provider severity
HIGH
Conflicts
0

CVE-2025-69045

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in FooEvents FooEvents for WooCommerce fooevents allows SQL Injection.This issue affects FooEvents for WooCommerce: from n/a through <= 1.20.4.

PUBLISHED
Vendor
FooEvents
Product
FooEvents for WooCommerce
Provider severity
HIGH
Conflicts
0

CVE-2025-69044

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in goalthemes Vango vango allows PHP Local File Inclusion.This issue affects Vango: from n/a through <= 1.3.3.

PUBLISHED
Vendor
goalthemes
Product
Vango
Provider severity
HIGH
Conflicts
0

CVE-2025-69043

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in goalthemes Rashy rashy allows PHP Local File Inclusion.This issue affects Rashy: from n/a through <= 1.1.3.

PUBLISHED
Vendor
goalthemes
Product
Rashy
Provider severity
HIGH
Conflicts
0

CVE-2025-69042

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in goalthemes Lindo lindo allows PHP Local File Inclusion.This issue affects Lindo: from n/a through <= 1.2.5.

PUBLISHED
Vendor
goalthemes
Product
Lindo
Provider severity
HIGH
Conflicts
0

CVE-2025-69041

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in goalthemes Dekoro dekoro allows PHP Local File Inclusion.This issue affects Dekoro: from n/a through <= 1.0.7.

PUBLISHED
Vendor
goalthemes
Product
Dekoro
Provider severity
HIGH
Conflicts
0

CVE-2025-69040

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in goalthemes Bfres bfres allows PHP Local File Inclusion.This issue affects Bfres: from n/a through <= 1.2.1.

PUBLISHED
Vendor
goalthemes
Product
Bfres
Provider severity
HIGH
Conflicts
0

CVE-2025-6904

A vulnerability was found in code-projects Car Rental System 1.0. It has been rated as critical. Affected by this issue is some unknown functionality of the file /admin/add_cars.php. The manipulation of the argument car_name leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
code-projects
Product
Car Rental System
Provider severity
HIGH, MEDIUM
Conflicts
2

CVE-2025-69039

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in goalthemes Bailly bailly allows PHP Local File Inclusion.This issue affects Bailly: from n/a through <= 1.3.4.

PUBLISHED
Vendor
goalthemes
Product
Bailly
Provider severity
HIGH
Conflicts
0

CVE-2025-69038

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in goalthemes Hyori hyori allows PHP Local File Inclusion.This issue affects Hyori: from n/a through <= 1.3.6.

PUBLISHED
Vendor
goalthemes
Product
Hyori
Provider severity
HIGH
Conflicts
0

CVE-2025-69037

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in goalthemes Pippo pippo allows PHP Local File Inclusion.This issue affects Pippo: from n/a through <= 1.2.3.

PUBLISHED
Vendor
goalthemes
Product
Pippo
Provider severity
HIGH
Conflicts
0

CVE-2025-69036

Deserialization of Untrusted Data vulnerability in strongholdthemes Tech Life CPT techlife-cpt allows Object Injection.This issue affects Tech Life CPT: from n/a through <= 16.4.

PUBLISHED
Vendor
strongholdthemes
Product
Tech Life CPT
Provider severity
HIGH
Conflicts
0

CVE-2025-69035

Deserialization of Untrusted Data vulnerability in strongholdthemes Dental Care CPT dentalcare-cpt allows Object Injection.This issue affects Dental Care CPT: from n/a through <= 20.2.

PUBLISHED
Vendor
strongholdthemes
Product
Dental Care CPT
Provider severity
HIGH
Conflicts
0

CVE-2025-69034

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Mikado-Themes Lekker lekker allows PHP Local File Inclusion.This issue affects Lekker: from n/a through <= 1.8.

PUBLISHED
Vendor
Mikado-Themes
Product
Lekker
Provider severity
HIGH
Conflicts
0

CVE-2025-69033

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in A WP Life Blog Filter blog-filter allows DOM-Based XSS.This issue affects Blog Filter: from n/a through <= 1.7.3.

PUBLISHED
Vendor
A WP Life
Product
Blog Filter
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69032

Authorization Bypass Through User-Controlled Key vulnerability in Mikado-Themes FiveStar fivestar allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects FiveStar: from n/a through <= 1.7.

PUBLISHED
Vendor
Mikado-Themes
Product
FiveStar
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69031

Missing Authorization vulnerability in Skywarrior Arcane arcane allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Arcane: from n/a through <= 3.6.6.

PUBLISHED
Vendor
Skywarrior
Product
Arcane
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69030

Authorization Bypass Through User-Controlled Key vulnerability in Mikado-Themes Backpack Traveler backpacktraveler allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Backpack Traveler: from n/a through <= 2.10.3.

PUBLISHED
Vendor
Mikado-Themes
Product
Backpack Traveler
Provider severity
MEDIUM
Conflicts
0

CVE-2025-6903

A vulnerability was found in code-projects Car Rental System 1.0. It has been declared as critical. Affected by this vulnerability is an unknown functionality of the file /admin/approve.php. The manipulation of the argument ID leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
code-projects
Product
Car Rental System
Provider severity
HIGH, MEDIUM
Conflicts
2

CVE-2025-69029

Authorization Bypass Through User-Controlled Key vulnerability in Select-Themes Struktur struktur allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Struktur: from n/a through <= 2.5.1.

PUBLISHED
Vendor
Select-Themes
Product
Struktur
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69028

Missing Authorization vulnerability in BoldGrid weForms weforms allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects weForms: from n/a through <= 1.6.25.

PUBLISHED
Vendor
BoldGrid
Product
weForms
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69027

Missing Authorization vulnerability in tychesoftwares Product Delivery Date for WooCommerce – Lite product-delivery-date-for-woocommerce-lite allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Product Delivery Date for WooCommerce – Lite: from n/a through <= 3.2.0.

PUBLISHED
Vendor
tychesoftwares
Product
Product Delivery Date for WooCommerce – Lite
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69026

Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in Roxnor PopupKit popup-builder-block allows Retrieve Embedded Sensitive Data.This issue affects PopupKit: from n/a through <= 2.1.5.

PUBLISHED
Vendor
Roxnor
Product
PopupKit
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69025

Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in Aethonic Poptics poptics allows Retrieve Embedded Sensitive Data.This issue affects Poptics: from n/a through <= 1.0.20.

PUBLISHED
Vendor
Aethonic
Product
Poptics
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69024

Missing Authorization vulnerability in bizswoop BizPrint print-google-cloud-print-gcp-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects BizPrint: from n/a through <= 4.6.7.

PUBLISHED
Vendor
bizswoop
Product
BizPrint
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69023

Missing Authorization vulnerability in Marketing Fire Discussion Board wp-discussion-board allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Discussion Board: from n/a through <= 2.5.7.

PUBLISHED
Vendor
Marketing Fire
Product
Discussion Board
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69022

Missing Authorization vulnerability in Weblizar - WordPress Themes & Plugin HR Management Lite hr-management-lite allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects HR Management Lite: from n/a through <= 3.6.

PUBLISHED
Vendor
Weblizar - WordPress Themes & Plugin
Product
HR Management Lite
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69021

Cross-Site Request Forgery (CSRF) vulnerability in Ays Pro Popup box ays-popup-box allows Cross Site Request Forgery.This issue affects Popup box: from n/a through <= 6.0.7.

PUBLISHED
Vendor
Ays Pro
Product
Popup box
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69020

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Tribulant Software Newsletters newsletters-lite allows Stored XSS.This issue affects Newsletters: from n/a through <= 4.12.

PUBLISHED
Vendor
Tribulant Software
Product
Newsletters
Provider severity
MEDIUM
Conflicts
0

CVE-2025-6902

A vulnerability was found in code-projects Inventory Management System 1.0. It has been classified as critical. Affected is an unknown function of the file /php_action/editUser.php. The manipulation of the argument edituserName leads to sql injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
code-projects
Product
Inventory Management System
Provider severity
HIGH, MEDIUM
Conflicts
2

CVE-2025-69019

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in FlippingBook FlippingBook flippingbook allows DOM-Based XSS.This issue affects FlippingBook: from n/a through <= 2.0.1.

PUBLISHED
Vendor
FlippingBook
Product
FlippingBook
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69018

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Shamalli Web Directory Free web-directory-free allows DOM-Based XSS.This issue affects Web Directory Free: from n/a through <= 1.7.12.

PUBLISHED
Vendor
Shamalli
Product
Web Directory Free
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69017

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Magnigenie RestroPress restropress allows Stored XSS.This issue affects RestroPress: from n/a through <= 3.2.8.6.

PUBLISHED
Vendor
Magnigenie
Product
RestroPress
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69016

Missing Authorization vulnerability in averta Shortcodes and extra features for Phlox theme auxin-elements allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Shortcodes and extra features for Phlox theme: from n/a through <= 2.17.15.

PUBLISHED
Vendor
averta
Product
Shortcodes and extra features for Phlox theme
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69015

Missing Authorization vulnerability in Automattic Crowdsignal Forms crowdsignal-forms allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Crowdsignal Forms: from n/a through <= 1.7.2.

PUBLISHED
Vendor
Automattic
Product
Crowdsignal Forms
Provider severity
LOW
Conflicts
0

CVE-2025-69014

Server-Side Request Forgery (SSRF) vulnerability in Youzify Youzify youzify allows Server Side Request Forgery.This issue affects Youzify: from n/a through <= 1.3.7.

PUBLISHED
Vendor
Youzify
Product
Youzify
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69013

Missing Authorization vulnerability in jetmonsters Stratum stratum allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Stratum: from n/a through <= 1.6.1.

PUBLISHED
Vendor
jetmonsters
Product
Stratum
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69012

Missing Authorization vulnerability in Stephen Harris Event Organiser event-organiser allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Event Organiser: from n/a through <= 3.12.8.

PUBLISHED
Vendor
Stephen Harris
Product
Event Organiser
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69011

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPKube Cool Tag Cloud cool-tag-cloud allows Stored XSS.This issue affects Cool Tag Cloud: from n/a through <= 2.29.

PUBLISHED
Vendor
WPKube
Product
Cool Tag Cloud
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69010

Missing Authorization vulnerability in themebeez Themebeez Toolkit themebeez-toolkit allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Themebeez Toolkit: from n/a through <= 1.3.5.

PUBLISHED
Vendor
themebeez
Product
Themebeez Toolkit
Provider severity
MEDIUM
Conflicts
0

CVE-2025-6901

A vulnerability was found in code-projects Inventory Management System 1.0 and classified as critical. This issue affects some unknown processing of the file /php_action/removeUser.php. The manipulation of the argument userid leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
code-projects
Product
Inventory Management System
Provider severity
HIGH, MEDIUM
Conflicts
2

CVE-2025-69009

Missing Authorization vulnerability in kamleshyadav Medicalequipment medicalequipment allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Medicalequipment: from n/a through <= 1.0.9.

PUBLISHED
Vendor
kamleshyadav
Product
Medicalequipment
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69008

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Inboxify Inboxify Sign Up Form inboxify-sign-up-form allows Stored XSS.This issue affects Inboxify Sign Up Form: from n/a through <= 1.0.4.

PUBLISHED
Vendor
Inboxify
Product
Inboxify Sign Up Form
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69007

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in OTWthemes Popping Sidebars and Widgets Light popping-sidebars-and-widgets-light allows Stored XSS.This issue affects Popping Sidebars and Widgets Light: from n/a through <= 1.27.

PUBLISHED
Vendor
OTWthemes
Product
Popping Sidebars and Widgets Light
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69006

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Atte Moisio AM Events am-events allows Stored XSS.This issue affects AM Events: from n/a through <= 1.13.1.

PUBLISHED
Vendor
Atte Moisio
Product
AM Events
Provider severity
MEDIUM
Conflicts
0

CVE-2025-69005

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Elated-Themes Search & Go search-and-go allows PHP Local File Inclusion.This issue affects Search & Go: from n/a through <= 2.8.

PUBLISHED
Vendor
Elated-Themes
Product
Search & Go
Provider severity
HIGH
Conflicts
0

CVE-2025-69004

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in XpeedStudio Bajaar - Highly Customizable WooCommerce WordPress Theme bajaar allows PHP Local File Inclusion.This issue affects Bajaar - Highly Customizable WooCommerce WordPress Theme: from n/a through <= 2.1.0.

PUBLISHED
Vendor
XpeedStudio
Product
Bajaar - Highly Customizable WooCommerce WordPress Theme
Provider severity
HIGH
Conflicts
0

CVE-2025-69003

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in QantumThemes KenthaRadio qt-kentharadio allows Reflected XSS.This issue affects KenthaRadio: from n/a through <= 2.2.0.

PUBLISHED
Vendor
QantumThemes
Product
KenthaRadio
Provider severity
HIGH
Conflicts
0

CVE-2025-69002

Deserialization of Untrusted Data vulnerability in designthemes OneLife onelife allows Object Injection.This issue affects OneLife: from n/a through <= 3.9.

PUBLISHED
Vendor
designthemes
Product
OneLife
Provider severity
HIGH
Conflicts
0