| CVE-2025-14521 |
baowzh hfly 路径遍历导致任意文件读取漏洞 |
中危 |
4.3 |
2025-12-11 |
| CVE-2025-14520 |
baowzh hfly 路径遍历漏洞导致任意文件删除 |
中危 |
5.4 |
2025-12-11 |
| CVE-2025-14519 |
baowzh hfly 存储型XSS漏洞 |
低危 |
3.5 |
2025-12-11 |
| CVE-2025-14518 |
PowerJob PingPongUtils.checkConnectivity SSRF漏洞 |
中危 |
6.3 |
2025-12-11 |
| CVE-2025-14517 |
Yalantis uCrop 组件导出导致Intent欺骗漏洞 |
中危 |
5.3 |
2025-12-11 |
| CVE-2025-14516 |
Yalantis uCrop URL Handler服务器端请求伪造漏洞 |
中危 |
6.3 |
2025-12-11 |
| CVE-2025-14515 |
Campcodes供应商管理系统SQL注入漏洞 |
高危 |
7.3 |
2025-12-11 |
| CVE-2025-14514 |
Campcodes Supplier Management System 1.0 SQL注入漏洞 |
高危 |
7.3 |
2025-12-11 |
| CVE-2025-14512 |
GLib GIO escape_byte_string() 整数溢出堆缓冲区溢出漏洞 |
中危 |
6.5 |
2025-12-11 |
| CVE-2025-14485 |
ipTIME A3004T路由器show_debug_screen函数命令注入漏洞 |
中危 |
5.0 |
2025-12-11 |
| CVE-2025-14293 |
WordPress WP Job Portal插件任意文件读取漏洞 |
中危 |
6.5 |
2025-12-11 |
| CVE-2025-14265 |
ScreenConnect扩展子系统未授权代码执行漏洞 |
严重 |
9.1 |
2025-12-11 |
| CVE-2025-14157 |
GitLab CE/EE 认证用户DoS漏洞(API大参数导致拒绝服务) |
中危 |
6.5 |
2025-12-11 |
| CVE-2025-14046 |
GitHub Enterprise Server DOM元素ID冲突导致未授权后端交互 |
中危 |
6.1 |
2025-12-11 |
| CVE-2025-13978 |
GitLab CE/EE 私有项目名称信息泄露漏洞 (CVE-2025-13978) |
中危 |
4.3 |
2025-12-11 |
| CVE-2025-13780 |
pgAdmin PLAIN格式转储文件恢复远程代码执行漏洞 |
严重 |
9.1 |
2025-12-11 |
| CVE-2025-13764 |
WP CarDealer插件权限提升漏洞 |
严重 |
9.8 |
2025-12-11 |
| CVE-2025-13668 |
Intel Quartus Prime Pro Edition 权限提升漏洞 |
中危 |
6.7 |
2025-12-11 |
| CVE-2025-13664 |
Quartus Prime Standard Edition 权限提升漏洞 |
中危 |
6.7 |
2025-12-11 |
| CVE-2025-13663 |
Quartus Prime Pro Installer权限检查缺失导致本地权限提升 |
中危 |
6.7 |
2025-12-11 |
| CVE-2025-13481 |
IBM Aspera Orchestrator 权限提升漏洞 |
高危 |
8.8 |
2025-12-11 |
| CVE-2025-13214 |
IBM Aspera Orchestrator SQL注入漏洞 |
高危 |
7.6 |
2025-12-11 |
| CVE-2025-13211 |
| IBM Aspera Orchestrator 邮件服务拒绝服务漏洞 |
中危 |
5.3 |
2025-12-11 |
| CVE-2025-13148 |
IBM Aspera Orchestrator密码更改权限漏洞 |
高危 |
8.1 |
2025-12-11 |
| CVE-2025-13124 |
Netiket ApplyLogic 授权绕过漏洞 |
高危 |
7.6 |
2025-12-11 |
| CVE-2025-13003 |
AxOnboard授权绕过漏洞 |
高危 |
7.6 |
2025-12-11 |
| CVE-2025-12734 |
GitLab Merge Request标题存储型XSS漏洞 |
低危 |
3.5 |
2025-12-11 |
| CVE-2025-12716 |
GitLab Wiki页面存储型XSS漏洞 |
高危 |
8.7 |
2025-12-11 |
| CVE-2025-12687 |
TeamViewer DEX Client NomadBranch.exe拒绝服务漏洞 |
中危 |
6.5 |
2025-12-11 |
| CVE-2025-12562 |
GitLab GraphQL查询复杂度限制绕过导致拒绝服务漏洞 |
高危 |
7.5 |
2025-12-11 |