Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2025-60349 |
|
Vulnerability in dos (CVE-2025-60349)
vulnerability in dos (CVE-2025-60349). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-56399 |
|
Code Injection in laravel (CVE-2025-56399)
code injection in laravel (CVE-2025-56399). Successful exploitation can lead to full system takeover.
|
| CVE-2025-61795 |
|
Vulnerability in org.apache.tomcat:tomcat (CVE-2025-61795)
vulnerability in org.apache.tomcat:tomcat (CVE-2025-61795). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.0.110, 10.1.47, 11.0.12` or later.
|
| CVE-2025-55752 |
|
Vulnerability in org.apache.tomcat:tomcat (CVE-2025-55752)
vulnerability in org.apache.tomcat:tomcat (CVE-2025-55752). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `9.0.109, 10.1.45, 11.0.11` or later.
|
| CVE-2023-49440 |
|
AhnLab EPP 1.0.15 is vulnerable to SQL Injection via the "preview parameter."
AhnLab EPP 1.0.15 is vulnerable to SQL Injection via the "preview parameter."
|
| CVE-2025-34292 |
|
Unsafe Deserialization in deserialization (CVE-2025-34292)
vulnerability in deserialization (CVE-2025-34292). Risk of unauthorized operations or information disclosure. Exploitable via ``formkit_memory_recovery``.
|
| CVE-2025-60419 |
|
Vulnerability in dos (CVE-2025-60419)
vulnerability in dos (CVE-2025-60419). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-11253 |
|
SQL Injection in sqli (CVE-2025-11253)
SQL injection in sqli (CVE-2025-11253). Successful exploitation can lead to full system takeover.
|
| CVE-2025-54236 KEV |
|
[KEV] Vulnerability in Adobe commerce (CVE-2025-54236)
vulnerability in Adobe commerce (CVE-2025-54236). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
|
| CVE-2025-57848 |
|
Vulnerability in privilege-escalation (CVE-2025-57848)
vulnerability in privilege-escalation (CVE-2025-57848). Successful exploitation can lead to full system takeover.
|
| CVE-2025-60837 |
|
Cross-Site Scripting (XSS) in mingsoft (CVE-2025-60837)
cross-site scripting in mingsoft (CVE-2025-60837). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-56008 |
|
Cross-Site Scripting (XSS) in keenetic (CVE-2025-56008)
cross-site scripting in keenetic (CVE-2025-56008). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-56009 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2025-56009)
vulnerability in csrf (CVE-2025-56009). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-10727 |
|
Cross-Site Scripting (XSS) in CVE-2025-10727 (CVE-2025-10727)
cross-site scripting in CVE-2025-10727 (CVE-2025-10727). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-10914 |
|
Cross-Site Scripting (XSS) in CVE-2025-10914 (CVE-2025-10914)
cross-site scripting in CVE-2025-10914 (CVE-2025-10914). Confidential information can be exposed externally.
|
| CVE-2025-56447 |
|
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
|
| CVE-2025-10612 |
|
Cross-Site Scripting (XSS) in CVE-2025-10612 (CVE-2025-10612)
cross-site scripting in CVE-2025-10612 (CVE-2025-10612). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-56219 |
|
Vulnerability in dos (CVE-2025-56219)
vulnerability in dos (CVE-2025-56219). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-56223 |
|
Vulnerability in dos (CVE-2025-56223)
vulnerability in dos (CVE-2025-56223). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-56320 |
|
Cross-Site Scripting (XSS) in CVE-2025-56320 (CVE-2025-56320)
cross-site scripting in CVE-2025-56320 (CVE-2025-56320). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-34282 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2025-34282)
SSRF in ssrf (CVE-2025-34282). Confidential information can be exposed externally.
|
| CVE-2025-57567 |
|
Code Injection in CVE-2025-57567 (CVE-2025-57567)
code injection in CVE-2025-57567 (CVE-2025-57567). Successful exploitation can lead to full system takeover.
|
| CVE-2025-48044 |
|
Authorization Flaw in ash (CVE-2025-48044)
vulnerability in ash (CVE-2025-48044). Confidential information can be exposed externally. Exploitable via ``cond_expr``. Mitigation: upgrade to `3.7.1` or later.
|
| CVE-2025-60641 |
|
SQL Injection in sqli (CVE-2025-60641)
SQL injection in sqli (CVE-2025-60641). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-34512 |
|
Cross-Site Scripting (XSS) in ilevia (CVE-2025-34512)
cross-site scripting in ilevia (CVE-2025-34512). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-6338 |
|
Vulnerability in dos (CVE-2025-6338)
vulnerability in dos (CVE-2025-6338). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-34267 |
|
Command Injection in flowiseai (CVE-2025-34267)
command injection in flowiseai (CVE-2025-34267). Successful exploitation can lead to full system takeover.
|
| CVE-2025-60535 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2025-60535)
vulnerability in csrf (CVE-2025-60535). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-59249 |
|
Vulnerability in microsoft (CVE-2025-59249)
vulnerability in microsoft (CVE-2025-59249). Successful exploitation can lead to full system takeover.
|
| CVE-2025-59248 |
|
Vulnerability in microsoft (CVE-2025-59248)
vulnerability in microsoft (CVE-2025-59248). Confidential information can be exposed externally.
|
| CVE-2025-53782 |
|
Vulnerability in microsoft (CVE-2025-53782)
vulnerability in microsoft (CVE-2025-53782). Successful exploitation can lead to full system takeover.
|
| CVE-2025-31366 |
|
Cross-Site Scripting (XSS) in fortinet (CVE-2025-31366)
cross-site scripting in fortinet (CVE-2025-31366). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-10610 |
|
SQL Injection in sqli (CVE-2025-10610)
SQL injection in sqli (CVE-2025-10610). Successful exploitation can lead to full system takeover.
|
| CVE-2025-11731 |
|
Vulnerability in dos (CVE-2025-11731)
vulnerability in dos (CVE-2025-11731). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-6919 |
|
SQL Injection in sqli (CVE-2025-6919)
SQL injection in sqli (CVE-2025-6919). Successful exploitation can lead to full system takeover.
|
| CVE-2025-60308 |
|
Cross-Site Scripting (XSS) in fabian (CVE-2025-60308)
cross-site scripting in fabian (CVE-2025-60308). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-60307 |
|
SQL Injection in sqli (CVE-2025-60307)
SQL injection in sqli (CVE-2025-60307). Successful exploitation can lead to full system takeover.
|
| CVE-2025-48043 |
|
Authorization Flaw in ash (CVE-2025-48043)
vulnerability in ash (CVE-2025-48043). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.6.2` or later.
|
| CVE-2025-8886 |
|
Information Disclosure in CVE-2025-8886 (CVE-2025-8886)
vulnerability in CVE-2025-8886 (CVE-2025-8886). Confidential information can be exposed externally.
|
| CVE-2025-11570 |
|
Cross-Site Scripting (XSS) in drupal (CVE-2025-11570)
cross-site scripting in drupal (CVE-2025-11570). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-60304 |
|
Cross-Site Scripting (XSS) in fabian (CVE-2025-60304)
cross-site scripting in fabian (CVE-2025-60304). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-60302 |
|
Cross-Site Scripting (XSS) in fabian (CVE-2025-60302)
cross-site scripting in fabian (CVE-2025-60302). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-60828 |
|
Unsafe Deserialization in deserialization (CVE-2025-60828)
vulnerability in deserialization (CVE-2025-60828). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-0603 |
|
SQL Injection in sqli (CVE-2025-0603)
SQL injection in sqli (CVE-2025-0603). Successful exploitation can lead to full system takeover.
|
| CVE-2025-60967 |
|
Cross-Site Scripting (XSS) in endruntechnologies (CVE-2025-60967)
cross-site scripting in endruntechnologies (CVE-2025-60967). Confidential information can be exposed externally.
|
| CVE-2025-60969 |
|
Path Traversal in path-traversal (CVE-2025-60969)
path traversal in path-traversal (CVE-2025-60969). Confidential information can be exposed externally.
|
| CVE-2025-60963 |
|
OS Command Injection in dos (CVE-2025-60963)
OS command injection in dos (CVE-2025-60963). Data can be tampered with by attackers.
|
| CVE-2025-60964 |
|
OS Command Injection in dos (CVE-2025-60964)
OS command injection in dos (CVE-2025-60964). Successful exploitation can lead to full system takeover.
|
| CVE-2025-60965 |
|
OS Command Injection in dos (CVE-2025-60965)
OS command injection in dos (CVE-2025-60965). Successful exploitation can lead to full system takeover.
|
| CVE-2025-60957 |
|
OS Command Injection in dos (CVE-2025-60957)
OS command injection in dos (CVE-2025-60957). Successful exploitation can lead to full system takeover.
|