Exact snapshot results

353,537 CVE records

CVE ID descending · no relevance ranking

CVE-2025-62989

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Gora Tech Cooked cooked allows Stored XSS.This issue affects Cooked: from n/a through <= 1.11.3.

PUBLISHED
Vendor
Gora Tech
Product
Cooked
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62988

Server-Side Request Forgery (SSRF) vulnerability in Codeless Slider Templates slider-templates allows Server Side Request Forgery.This issue affects Slider Templates: from n/a through <= 1.0.3.

PUBLISHED
Vendor
Codeless
Product
Slider Templates
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62987

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Builderall Builderall Builder for WordPress builderall-cheetah-for-wp allows Stored XSS.This issue affects Builderall Builder for WordPress: from n/a through <= 3.0.1.

PUBLISHED
Vendor
Builderall
Product
Builderall Builder for WordPress
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62986

Cross-Site Request Forgery (CSRF) vulnerability in FanBridge FanBridge signup fanbridge-signup allows Stored XSS.This issue affects FanBridge signup: from n/a through <= 0.6.

PUBLISHED
Vendor
FanBridge
Product
FanBridge signup
Provider severity
HIGH
Conflicts
0

CVE-2025-62985

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in llamaman Simple Pull Quote simple-pull-quote allows Stored XSS.This issue affects Simple Pull Quote: from n/a through <= 1.6.3.

PUBLISHED
Vendor
llamaman
Product
Simple Pull Quote
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62984

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPeka WP AdCenter wpadcenter allows Stored XSS.This issue affects WP AdCenter: from n/a through <= 2.6.1.

PUBLISHED
Vendor
WPeka
Product
WP AdCenter
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62983

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Sudar Muthu Posts By Tag posts-by-tag allows Stored XSS.This issue affects Posts By Tag: from n/a through <= 3.2.1.

PUBLISHED
Vendor
Sudar Muthu
Product
Posts By Tag
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62982

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Sarah Giles Dynamic User Directory dynamic-user-directory allows Stored XSS.This issue affects Dynamic User Directory: from n/a through <= 2.3.

PUBLISHED
Vendor
Sarah Giles
Product
Dynamic User Directory
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62981

URL Redirection to Untrusted Site ('Open Redirect') vulnerability in CRM Perks WP Gravity Forms Zoho CRM and Bigin gf-zoho allows Phishing.This issue affects WP Gravity Forms Zoho CRM and Bigin: from n/a through <= 1.2.8.

PUBLISHED
Vendor
CRM Perks
Product
WP Gravity Forms Zoho CRM and Bigin
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62980

Missing Authorization vulnerability in MDZ Persian Admnin Fonts persian-admin-fonts allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Persian Admnin Fonts: from n/a through <= 4.1.03.

PUBLISHED
Vendor
MDZ
Product
Persian Admnin Fonts
Provider severity
MEDIUM
Conflicts
0

CVE-2025-6298

ACAP applications can gain elevated privileges due to improper input validation, potentially leading to privilege escalation. This vulnerability can only be exploited if the Axis device is configured to allow the installation of unsigned ACAP applications, and if an attacker convinces the victim to install a malicious ACAP application.

PUBLISHED
Vendor
Axis Communications AB
Product
AXIS OS
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62979

Insertion of Sensitive Information Into Sent Data vulnerability in airesvsg ACF to REST API acf-to-rest-api allows Retrieve Embedded Sensitive Data.This issue affects ACF to REST API: from n/a through <= 3.3.4.

PUBLISHED
Vendor
airesvsg
Product
ACF to REST API
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62978

Missing Authorization vulnerability in Kiotviet KiotViet Sync kiotvietsync allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects KiotViet Sync: from n/a through <= 1.8.5.

PUBLISHED
Vendor
Kiotviet
Product
KiotViet Sync
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62977

Missing Authorization vulnerability in 沃之涛 百度站长SEO合集(支持百度/神马/Bing/头条推送) baiduseo allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects 百度站长SEO合集(支持百度/神马/Bing/头条推送): from n/a through <= 2.1.4.

PUBLISHED
Vendor
沃之涛
Product
百度站长SEO合集(支持百度/神马/Bing/头条推送)
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62976

Missing Authorization vulnerability in Joovii Sendle Shipping official-sendle-shipping-method allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects Sendle Shipping: from n/a through <= 6.02.

PUBLISHED
Vendor
Joovii
Product
Sendle Shipping
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62975

Cross-Site Request Forgery (CSRF) vulnerability in raychat Raychat raychat allows Cross Site Request Forgery.This issue affects Raychat: from n/a through <= 2.2.1.

PUBLISHED
Vendor
raychat
Product
Raychat
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62974

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CoSchedule Headline Analyzer headline-analyzer allows Stored XSS.This issue affects Headline Analyzer: from n/a through <= 1.3.7.

PUBLISHED
Vendor
CoSchedule
Product
Headline Analyzer
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62973

Missing Authorization vulnerability in Themekraft BuddyForms buddyforms allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects BuddyForms: from n/a through <= 2.9.0.

PUBLISHED
Vendor
Themekraft
Product
BuddyForms
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62972

Missing Authorization vulnerability in WPWebinarSystem WebinarPress wp-webinarsystem allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WebinarPress: from n/a through <= 1.33.28.

PUBLISHED
Vendor
WPWebinarSystem
Product
WebinarPress
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62971

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CrestaProject Attesa Extra attesa-extra allows Stored XSS.This issue affects Attesa Extra: from n/a through <= 1.4.7.

PUBLISHED
Vendor
CrestaProject
Product
Attesa Extra
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62970

Missing Authorization vulnerability in Spencer Haws Link Whisper Free link-whisper allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Link Whisper Free: from n/a through <= 0.9.2.

PUBLISHED
Vendor
Spencer Haws
Product
Link Whisper Free
Provider severity
MEDIUM
Conflicts
0

CVE-2025-6297

It was discovered that dpkg-deb does not properly sanitize directory permissions when extracting a control member into a temporary directory, which is documented as being a safe operation even on untrusted data. This may result in leaving temporary files behind on cleanup. Given automated and repeated execution of dpkg-deb commands on adversarial .deb packages or with well compressible files, placed inside a directory with permissions not allowing removal by a non-root user, this can end up in a

PUBLISHED
Vendor
Debian
Product
dpkg
Provider severity
HIGH
Conflicts
1

CVE-2025-62969

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in XLPlugins NextMove Lite woo-thank-you-page-nextmove-lite allows Stored XSS.This issue affects NextMove Lite: from n/a through <= 2.23.0.

PUBLISHED
Vendor
XLPlugins
Product
NextMove Lite
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62968

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Sayan Datta WP Last Modified Info wp-last-modified-info allows Stored XSS.This issue affects WP Last Modified Info: from n/a through <= 1.9.2.

PUBLISHED
Vendor
Sayan Datta
Product
WP Last Modified Info
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62967

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Designinvento DirectoryPress directorypress allows DOM-Based XSS.This issue affects DirectoryPress: from n/a through <= 3.6.25.

PUBLISHED
Vendor
Designinvento
Product
DirectoryPress
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62966

Missing Authorization vulnerability in Apiki GoCache gocache-cdn allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects GoCache: from n/a through <= 1.3.6.

PUBLISHED
Vendor
Apiki
Product
GoCache
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62965

Missing Authorization vulnerability in wpseek Admin Management Xtended admin-management-xtended allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Admin Management Xtended : from n/a through <= 2.5.1.

PUBLISHED
Vendor
wpseek
Product
Admin Management Xtended
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62964

Missing Authorization vulnerability in RealMag777 MDTF wp-meta-data-filter-and-taxonomy-filter allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects MDTF: from n/a through <= 1.3.6.

PUBLISHED
Vendor
RealMag777
Product
MDTF
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62963

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Estatik Estatik estatik allows DOM-Based XSS.This issue affects Estatik: from n/a through <= 4.3.1.

PUBLISHED
Vendor
Estatik
Product
Estatik
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62962

Cross-Site Request Forgery (CSRF) vulnerability in Andrea Landonio CloudSearch cloud-search allows Stored XSS.This issue affects CloudSearch: from n/a through <= 3.0.0.

PUBLISHED
Vendor
Andrea Landonio
Product
CloudSearch
Provider severity
HIGH
Conflicts
0

CVE-2025-62961

Missing Authorization vulnerability in sparklewpthemes Sparkle FSE sparkle-fse allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Sparkle FSE: from n/a through <= 1.0.9.

PUBLISHED
Vendor
sparklewpthemes
Product
Sparkle FSE
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62960

Missing Authorization vulnerability in sparklewpthemes Construction Light construction-light allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Construction Light: from n/a through <= 1.6.7.

PUBLISHED
Vendor
sparklewpthemes
Product
Construction Light
Provider severity
MEDIUM
Conflicts
0

CVE-2025-6296

A vulnerability was found in code-projects Hostel Management System 1.0. It has been rated as critical. Affected by this issue is some unknown functionality of the file /empty_rooms.php. The manipulation of the argument search_box leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
code-projects
Product
Hostel Management System
Provider severity
HIGH, MEDIUM
Conflicts
2

CVE-2025-62959

Improper Control of Generation of Code ('Code Injection') vulnerability in videowhisper Paid Videochat Turnkey Site ppv-live-webcams allows Remote Code Inclusion.This issue affects Paid Videochat Turnkey Site: from n/a through <= 7.3.23.

PUBLISHED
Vendor
videowhisper
Product
Paid Videochat Turnkey Site
Provider severity
CRITICAL
Conflicts
0

CVE-2025-62958

Cross-Site Request Forgery (CSRF) vulnerability in Clifton Griffin Simple Content Templates for Blog Posts & Pages simple-post-template allows Cross Site Request Forgery.This issue affects Simple Content Templates for Blog Posts & Pages: from n/a through <= 2.2.61.

PUBLISHED
Vendor
Clifton Griffin
Product
Simple Content Templates for Blog Posts & Pages
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62957

Cross-Site Request Forgery (CSRF) vulnerability in NikanWP NikanWP WooCommerce Reporting wc-reports-lite allows Stored XSS.This issue affects NikanWP WooCommerce Reporting: from n/a through <= 1.0.0.

PUBLISHED
Vendor
NikanWP
Product
NikanWP WooCommerce Reporting
Provider severity
HIGH
Conflicts
0

CVE-2025-62956

Cross-Site Request Forgery (CSRF) vulnerability in iseremet Reloadly reloadly-topup-widget allows Stored XSS.This issue affects Reloadly: from n/a through <= 2.0.1.

PUBLISHED
Vendor
iseremet
Product
Reloadly
Provider severity
HIGH
Conflicts
0

CVE-2025-62955

Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in HappyDevs TempTool [Show Current Template Info] current-template-name allows Retrieve Embedded Sensitive Data.This issue affects TempTool [Show Current Template Info]: from n/a through <= 1.3.1.

PUBLISHED
Vendor
HappyDevs
Product
TempTool [Show Current Template Info]
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62954

Missing Authorization vulnerability in rsocial Revive Old Posts tweet-old-post allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Revive Old Posts: from n/a through <= 9.3.3.

PUBLISHED
Vendor
rsocial
Product
Revive Old Posts
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62953

Missing Authorization vulnerability in info@welcart Welcart e-Commerce usc-e-shop allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Welcart e-Commerce: from n/a through <= 2.11.24.

PUBLISHED
Vendor
info@welcart
Product
Welcart e-Commerce
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62952

Missing Authorization vulnerability in QuantumCloud ChatBot chatbot allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects ChatBot: from n/a through <= 7.7.3.

PUBLISHED
Vendor
QuantumCloud
Product
ChatBot
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62951

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in icc0rz H5P h5p allows Stored XSS.This issue affects H5P: from n/a through <= 1.16.0.

PUBLISHED
Vendor
icc0rz
Product
H5P
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62950

Cross-Site Request Forgery (CSRF) vulnerability in Wasiliy Strecker / ContestGallery developer Contest Gallery contest-gallery allows Cross Site Request Forgery.This issue affects Contest Gallery: from n/a through <= 28.0.0.

PUBLISHED
Vendor
Wasiliy Strecker / ContestGallery developer
Product
Contest Gallery
Provider severity
MEDIUM
Conflicts
0

CVE-2025-6295

A vulnerability was found in code-projects Hostel Management System 1.0. It has been declared as critical. Affected by this vulnerability is an unknown functionality of the file /allocated_rooms.php. The manipulation of the argument search_box leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.

PUBLISHED
Vendor
code-projects
Product
Hostel Management System
Provider severity
HIGH, MEDIUM
Conflicts
2

CVE-2025-62949

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in BuddyDev Activity Plus Reloaded for BuddyPress bp-activity-plus-reloaded allows Stored XSS.This issue affects Activity Plus Reloaded for BuddyPress: from n/a through <= 1.1.2.

PUBLISHED
Vendor
BuddyDev
Product
Activity Plus Reloaded for BuddyPress
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62948

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Konstantin Pankratov Date counter date-counter allows Stored XSS.This issue affects Date counter: from n/a through <= 2.0.3.

PUBLISHED
Vendor
Konstantin Pankratov
Product
Date counter
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62947

Insertion of Sensitive Information Into Sent Data vulnerability in publitio Publitio publitio allows Retrieve Embedded Sensitive Data.This issue affects Publitio: from n/a through <= 2.2.5.

PUBLISHED
Vendor
publitio
Product
Publitio
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62946

Missing Authorization vulnerability in everestthemes Everest Backup everest-backup allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Everest Backup: from n/a through <= 2.3.8.

PUBLISHED
Vendor
everestthemes
Product
Everest Backup
Provider severity
MEDIUM
Conflicts
0

CVE-2025-62945

Cross-Site Request Forgery (CSRF) vulnerability in Eduard Pinuaga Linares Did Prestashop Display did-prestashop-display allows Stored XSS.This issue affects Did Prestashop Display: from n/a through <= 1.0.30.

PUBLISHED
Vendor
Eduard Pinuaga Linares
Product
Did Prestashop Display
Provider severity
HIGH
Conflicts
0

CVE-2025-62944

Missing Authorization vulnerability in Mark O'Donnell MSTW CSV EXPORTER mstw-csv-exporter allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects MSTW CSV EXPORTER: from n/a through <= 1.4.

PUBLISHED
Vendor
Mark O'Donnell
Product
MSTW CSV EXPORTER
Provider severity
MEDIUM
Conflicts
0