| CVE-2025-66445 |
Hitachi Infrastructure Analytics Advisor 授权绕过漏洞 |
高危 |
7.1 |
2025-12-24 |
| CVE-2025-66444 |
Hitachi基础设施分析产品跨站脚本(XSS)漏洞 |
高危 |
8.2 |
2025-12-24 |
| CVE-2025-64641 |
Mattermost Jira插件访问控制绕过漏洞 |
中危 |
4.1 |
2025-12-24 |
| CVE-2025-60935 |
Blitz Panel v1.17.0 登录端点开放重定向漏洞 |
中危 |
6.1 |
2025-12-24 |
| CVE-2025-57840 |
Android Debug Bridge权限绕过漏洞 |
低危 |
2.2 |
2025-12-24 |
| CVE-2025-36154 |
IBM Concert递归Docker构建明文存储敏感信息漏洞 |
中危 |
6.2 |
2025-12-24 |
| CVE-2025-3232 |
Mitsubishi Electric 工业控制器认证绕过远程代码执行漏洞 |
高危 |
7.5 |
2025-12-24 |
| CVE-2025-2515 |
BlueChi多节点systemd服务控制器权限提升漏洞 |
高危 |
7.2 |
2025-12-24 |
| CVE-2025-2155 |
Specto CM 危险类型文件上传导致远程代码执行 |
高危 |
8.8 |
2025-12-24 |
| CVE-2025-2154 |
Specto CM 存储型XSS跨站脚本漏洞 |
中危 |
5.4 |
2025-12-24 |
| CVE-2025-15073 |
itsourcecode Online Frozen Foods Ordering System 1... |
高危 |
7.3 |
2025-12-24 |
| CVE-2025-15053 |
code-projects学生信息系统searchresults.php SQL注入漏洞 |
高危 |
7.3 |
2025-12-24 |
| CVE-2025-15052 |
code-projects学生信息系统存储型XSS漏洞 |
低危 |
3.5 |
2025-12-24 |
| CVE-2025-15050 |
code-projects Student File Management System 1.0 任... |
中危 |
6.3 |
2025-12-24 |
| CVE-2025-13773 |
WordPress WooCommerce Delivery Notes插件远程代码执行漏洞 |
严重 |
9.8 |
2025-12-24 |
| CVE-2025-13767 |
Mattermost Jira插件未授权访问漏洞 |
中危 |
4.3 |
2025-12-24 |
| CVE-2025-13407 |
WordPress Gravity Forms插件任意文件上传漏洞导致RCE |
中危 |
6.8 |
2025-12-24 |
| CVE-2024-58335 |
OpenXRechnungToolbox XXE漏洞 |
中危 |
5.0 |
2025-12-24 |
| CVE-2024-40317 |
MyNET系统反射型XSS漏洞 |
中危 |
6.1 |
2025-12-24 |
| CVE-2024-39037 |
MyNET up to v26.08.316 SQL注入漏洞 |
中危 |
6.5 |
2025-12-24 |
| CVE-2024-35322 |
MyNET up to v26.08 反射型XSS漏洞 |
中危 |
6.1 |
2025-12-24 |
| CVE-2023-40679 |
Master Addons for Elementor 缺失授权漏洞 |
中危 |
6.5 |
2025-12-24 |
| CVE-2023-36525 |
WPJobBoard插件未授权盲注SQL注入漏洞 |
高危 |
8.6 |
2025-12-24 |
| CVE-2023-32120 |
WordPress Hostel插件DOM型XSS漏洞 |
中危 |
5.9 |
2025-12-24 |
| CVE-2023-28619 |
Resoto主题授权缺失漏洞 |
中危 |
4.3 |
2025-12-24 |
| CVE-2019-25258 |
LogicalDOC Enterprise 目录遍历文件泄露漏洞 |
高危 |
7.5 |
2025-12-24 |
| CVE-2019-25257 |
LogicalDOC Enterprise 7.7.4 认证后OS命令执行漏洞 |
中危 |
6.5 |
2025-12-24 |
| CVE-2019-25256 |
VideoFlow DVP 2.10 认证目录遍历漏洞 |
中危 |
6.5 |
2025-12-24 |
| CVE-2019-25255 |
VideoFlow DVP 2.10 认证后远程代码执行漏洞 |
中危 |
4.3 |
2025-12-24 |
| CVE-2019-25254 |
KYOCERA Net Admin 跨站请求伪造漏洞 |
高危 |
8.8 |
2025-12-24 |