| CVE-2025-14727 |
NGINX Ingress Controller注解验证绕过漏洞 |
高危 |
8.3 |
2025-12-17 |
| CVE-2025-14701 |
Crafty Controller Server MOTD存储型XSS漏洞 |
高危 |
7.1 |
2025-12-17 |
| CVE-2025-14700 |
Crafty Controller Webhook Template SSTI远程代码执行漏洞 |
严重 |
9.9 |
2025-12-17 |
| CVE-2025-14399 |
WordPress插件CSRF漏洞导致敏感文件打包 |
中危 |
4.3 |
2025-12-17 |
| CVE-2025-14385 |
WP Recipe Maker存储型XSS漏洞 |
中危 |
6.4 |
2025-12-17 |
| CVE-2025-14347 |
OBS学生事务信息系统反射型XSS漏洞 |
中危 |
6.3 |
2025-12-17 |
| CVE-2025-14305 |
Acer ListCheck.exe 本地权限提升漏洞 |
高危 |
7.8 |
2025-12-17 |
| CVE-2025-14304 |
ASRock主板IOMMU未启用导致物理内存访问漏洞 |
中危 |
6.8 |
2025-12-17 |
| CVE-2025-14303 |
MSI主板IOMMU未正确启用导致内存读写漏洞 |
中危 |
6.8 |
2025-12-17 |
| CVE-2025-14302 |
GIGABYTE主板IOMMU未正确启用导致物理内存访问漏洞(CVE-2025-14302) |
中危 |
6.8 |
2025-12-17 |
| CVE-2025-14154 |
WordPress Better Messages插件存储型XSS漏洞 |
中危 |
6.1 |
2025-12-17 |
| CVE-2025-14101 |
GG Soft PaperWork 授权绕过漏洞 |
高危 |
7.1 |
2025-12-17 |
| CVE-2025-14097 |
Radiometer医疗设备远程代码执行漏洞 |
高危 |
7.2 |
2025-12-17 |
| CVE-2025-14096 |
Radiometer多款产品凭据保护不足导致凭据泄露 |
高危 |
8.4 |
2025-12-17 |
| CVE-2025-14095 |
Radiometer分析仪权限边界违规漏洞 |
中危 |
6.8 |
2025-12-17 |
| CVE-2025-14081 |
WordPress Ultimate Member插件隐私设置绕过漏洞 |
中危 |
4.3 |
2025-12-17 |
| CVE-2025-14061 |
WordPress WP Cookie Consent插件未授权任意文件删除漏洞 |
中危 |
5.3 |
2025-12-17 |
| CVE-2025-13977 |
WordPress Essential Addons插件存储型XSS漏洞 |
中危 |
6.4 |
2025-12-17 |
| CVE-2025-13880 |
WP Social Ninja插件未授权访问漏洞 |
中危 |
6.5 |
2025-12-17 |
| CVE-2025-13861 |
WordPress HTML Forms插件存储型XSS漏洞 |
中危 |
6.1 |
2025-12-17 |
| CVE-2025-13750 |
WordPress Converter Media插件权限绕过漏洞 |
中危 |
4.3 |
2025-12-17 |
| CVE-2025-13537 |
WordPress Live Composer插件存储型XSS漏洞 |
中危 |
6.4 |
2025-12-17 |
| CVE-2025-13352 |
Mattermost GitHub插件反应劫持漏洞 |
低危 |
3.0 |
2025-12-17 |
| CVE-2025-13326 |
Mattermost Desktop App未启用Hardened Runtime导致TCC权限继承... |
低危 |
3.9 |
2025-12-17 |
| CVE-2025-13324 |
Mattermost远程集群邀请令牌认证绕过漏洞 |
低危 |
3.7 |
2025-12-17 |
| CVE-2025-13321 |
Mattermost Desktop App日志敏感信息泄露漏洞 |
低危 |
3.3 |
2025-12-17 |
| CVE-2025-13217 |
WordPress Ultimate Member插件YouTube视频字段存储型XSS漏洞 |
中危 |
6.4 |
2025-12-17 |
| CVE-2025-12689 |
Mattermost Calls插件WebSocket UTF-8格式验证拒绝服务漏洞 |
中危 |
6.5 |
2025-12-17 |
| CVE-2025-12496 |
WordPress Zephyr Project Manager目录遍历漏洞 |
中危 |
4.9 |
2025-12-17 |
| CVE-2025-11924 |
WordPress Ninja Forms插件IDOR漏洞导致敏感信息泄露 |
高危 |
7.5 |
2025-12-17 |