| CVE-2025-11799 |
WordPress Affiliate AI Lite插件存储型XSS漏洞 |
中危 |
6.4 |
2025-11-21 |
| CVE-2025-11773 |
WordPress TokenICO插件saveDeployedContract函数权限绕过漏洞 |
中危 |
4.3 |
2025-11-21 |
| CVE-2025-11771 |
WordPress TokenICO插件createSaleRecord函数未授权访问漏洞 |
中危 |
5.3 |
2025-11-21 |
| CVE-2025-11770 |
BrightTALK WordPress插件存储型XSS漏洞 |
中危 |
6.4 |
2025-11-21 |
| CVE-2025-11768 |
WordPress Islamic Phrases插件存储型XSS漏洞 |
中危 |
6.4 |
2025-11-21 |
| CVE-2025-11767 |
WordPress Tips Shortcode插件存储型XSS漏洞 |
中危 |
6.4 |
2025-11-21 |
| CVE-2025-11765 |
WordPress Stock Tools插件存储型XSS漏洞 |
中危 |
6.4 |
2025-11-21 |
| CVE-2025-11764 |
WordPress Shortcodes Bootstrap插件存储型XSS漏洞 |
中危 |
6.4 |
2025-11-21 |
| CVE-2025-11763 |
WordPress Display Pages Shortcode插件存储型XSS漏洞 |
中危 |
6.4 |
2025-11-21 |
| CVE-2025-11456 |
WordPress ELEX HelpDesk插件任意文件上传漏洞 |
严重 |
9.8 |
2025-11-21 |
| CVE-2025-11368 |
LearnPress插件敏感信息泄露漏洞 |
中危 |
5.3 |
2025-11-21 |
| CVE-2025-11127 |
WordPress Mstoreapp插件会话劫持漏洞 |
严重 |
9.8 |
2025-11-21 |
| CVE-2025-11087 |
Zegen Core WordPress插件CSRF任意文件上传漏洞 |
高危 |
8.8 |
2025-11-21 |
| CVE-2025-11003 |
UiPress Lite插件越权模板注入漏洞 |
中危 |
6.4 |
2025-11-21 |
| CVE-2025-10938 |
UiPress lite插件AJAX接口敏感信息泄露漏洞 |
中危 |
6.5 |
2025-11-21 |
| CVE-2025-10054 |
ELEX WordPress HelpDesk插件权限控制绕过漏洞 |
中危 |
4.3 |
2025-11-21 |
| CVE-2025-10039 |
WordPress HelpDesk工单系统IDOR漏洞 |
中危 |
4.3 |
2025-11-21 |
| CVE-2025-0504 |
Black Duck SCA 权限配置不当漏洞 |
中危 |
5.4 |
2025-11-21 |
| CVE-2025-65226 |
Tenda AC21 V16.03.08.16 缓冲区溢出漏洞(CVE-2025-65226) |
中危 |
4.3 |
2025-11-20 |
| CVE-2025-65223 |
| Tenda AC21 V16.03.08.16 saveParentControlInfo缓冲区... |
中危 |
4.3 |
2025-11-20 |
| CVE-2025-65222 |
| Tenda AC21 V16.03.08.16 缓冲区溢出漏洞 |
中危 |
4.3 |
2025-11-20 |
| CVE-2025-65221 |
| Tenda AC21路由器setPptpUserList接口缓冲区溢出漏洞 |
中危 |
4.3 |
2025-11-20 |
| CVE-2025-65220 |
Tenda AC21路由器 SetVirtualServerCfg缓冲区溢出漏洞 |
中危 |
4.3 |
2025-11-20 |
| CVE-2025-64984 |
卡巴斯基产品反射型XSS漏洞 |
中危 |
6.1 |
2025-11-20 |
| CVE-2025-64770 |
iCam365 ONVIF服务未授权访问漏洞 |
中危 |
6.8 |
2025-11-20 |
| CVE-2025-64660 |
GitHub Copilot和VS Code访问控制不当导致远程代码执行漏洞 |
高危 |
8.0 |
2025-11-20 |
| CVE-2025-64655 |
Microsoft Dynamics OmniChannel SDK权限提升漏洞 |
高危 |
8.8 |
2025-11-20 |
| CVE-2025-64524 |
cups-filters rastertopclx堆缓冲区溢出漏洞 |
低危 |
3.3 |
2025-11-20 |
| CVE-2025-64027 |
Snipe-IT v8.3.4 CSV导入反射型XSS漏洞 |
中危 |
6.1 |
2025-11-20 |
| CVE-2025-63889 |
ThinkPHP 5.0.24 模板引擎任意文件读取漏洞 |
高危 |
7.5 |
2025-11-20 |
| CVE-2025-63888 |
ThinkPHP 5.0.24 模板驱动远程代码执行漏洞 |
严重 |
9.8 |
2025-11-20 |
| CVE-2025-63848 |
SWISH Prolog存储型XSS漏洞 |
中危 |
6.1 |
2025-11-20 |
| CVE-2025-63807 |
weijiang1994 university-bbs 验证码暴力破解导致账户接管漏洞 |
严重 |
9.8 |
2025-11-20 |
| CVE-2025-63685 |
Quark Cloud Drive DLL劫持漏洞 |
严重 |
9.8 |
2025-11-20 |
| CVE-2025-62875 |
OpenSMTPD本地拒绝服务漏洞 |
中危 |
5.5 |
2025-11-20 |
| CVE-2025-62731 |
SOPlanning存储型XSS漏洞 |
中危 |
4.8 |
2025-11-20 |
| CVE-2025-62730 |
SOPlanning用户管理权限提升漏洞 |
高危 |
8.8 |
2025-11-20 |
| CVE-2025-62729 |
SOPlanning存储型XSS漏洞 |
中危 |
5.4 |
2025-11-20 |
| CVE-2025-62724 |
Open OnDemand TOCTOU竞态条件漏洞导致任意文件访问 |
中危 |
4.3 |
2025-11-20 |
| CVE-2025-62709 |
ClipBucket v5 Host头注入导致密码重置劫持漏洞 |
中危 |
6.8 |
2025-11-20 |
| CVE-2025-62674 |
iCam365摄像头RTSP服务未授权访问漏洞 |
中危 |
6.8 |
2025-11-20 |
| CVE-2025-62459 |
Microsoft Defender Portal 欺骗漏洞 |
高危 |
8.3 |
2025-11-20 |
| CVE-2025-62346 |
HCL Glovius Cloud跨站请求伪造漏洞 |
中危 |
6.8 |
2025-11-20 |
| CVE-2025-62297 |
SOPlanning存储型XSS漏洞 |
中危 |
5.4 |
2025-11-20 |
| CVE-2025-62296 |
SOPlanning存储型跨站脚本漏洞 |
中危 |
5.4 |
2025-11-20 |
| CVE-2025-62295 |
SOPlanning存储型XSS漏洞 |
中危 |
5.4 |
2025-11-20 |
| CVE-2025-62294 |
SOPlanning密码恢复令牌可预测生成漏洞 |
高危 |
7.5 |
2025-11-20 |
| CVE-2025-62293 |
SOPlanning项目状态功能访问控制失效漏洞 |
中危 |
5.4 |
2025-11-20 |
| CVE-2025-62207 |
Azure Monitor权限提升漏洞 |
高危 |
8.6 |
2025-11-20 |
| CVE-2025-61138 |
Qlik Sense Enterprise信息泄露漏洞 |
高危 |
7.5 |
2025-11-20 |