| CVE-2025-66314 |
ZTE ElasticNet UME R32 权限管理不当漏洞 |
高危 |
7.5 |
2025-11-27 |
| CVE-2025-66040 |
Spotipy OAuth回调服务器XSS漏洞 |
低危 |
3.6 |
2025-11-27 |
| CVE-2025-59890 |
Eaton Galileo文件上传路径遍历漏洞 |
高危 |
7.3 |
2025-11-27 |
| CVE-2025-59454 |
Apache CloudStack 访问控制绕过漏洞 |
中危 |
4.3 |
2025-11-27 |
| CVE-2025-59302 |
Apache CloudStack 代码注入漏洞 |
中危 |
4.7 |
2025-11-27 |
| CVE-2025-59026 |
Open-Xchange Appsuite 文件上传存储型XSS漏洞 |
中危 |
5.4 |
2025-11-27 |
| CVE-2025-59025 |
Open-Xchange邮件内容跨站脚本执行漏洞 |
中危 |
6.1 |
2025-11-27 |
| CVE-2025-54057 |
Apache SkyWalking 存储型XSS漏洞 |
中危 |
6.1 |
2025-11-27 |
| CVE-2025-3784 |
三菱电机GX Works2明文存储敏感信息漏洞 |
中危 |
5.5 |
2025-11-27 |
| CVE-2025-30190 |
Open-Xchange Appsuite 办公文档存储型XSS漏洞 |
中危 |
5.4 |
2025-11-27 |
| CVE-2025-30186 |
Open-Xchange文件上传型跨站脚本漏洞 |
中危 |
5.4 |
2025-11-27 |
| CVE-2025-13765 |
Devolutions Server邮件服务凭证泄露漏洞 |
中危 |
4.3 |
2025-11-27 |
| CVE-2025-13758 |
Devolutions Server凭证意外暴露漏洞 |
低危 |
3.5 |
2025-11-27 |
| CVE-2025-13757 |
Devolutions Server SQL注入漏洞 |
高危 |
8.8 |
2025-11-27 |
| CVE-2025-13742 |
pretix邮件模板HTML注入漏洞 |
中危 |
6.1 |
2025-11-27 |
| CVE-2025-13692 |
WordPress Unlimited Elements For Elementor插件SVG上传存... |
高危 |
7.2 |
2025-11-27 |
| CVE-2025-13680 |
WordPress Tiger主题权限提升漏洞 |
高危 |
8.8 |
2025-11-27 |
| CVE-2025-13675 |
WordPress Tiger主题权限提升漏洞 |
严重 |
9.8 |
2025-11-27 |
| CVE-2025-13540 |
| WordPress Tiare Membership插件权限提升漏洞 |
严重 |
9.8 |
2025-11-27 |
| CVE-2025-13539 |
WordPress FindAll Membership插件认证绕过漏洞 |
严重 |
9.8 |
2025-11-27 |
| CVE-2025-13538 |
WordPress FindAll Listing插件权限提升漏洞 |
严重 |
9.8 |
2025-11-27 |
| CVE-2025-13536 |
WordPress Blubrry PowerPress插件任意文件上传漏洞 |
高危 |
8.8 |
2025-11-27 |
| CVE-2025-13525 |
WordPress WP Directory Kit插件反射型XSS漏洞 |
中危 |
6.1 |
2025-11-27 |
| CVE-2025-13441 |
WordPress WooCommerce插件缺少授权导致缓存刷新漏洞 |
中危 |
5.3 |
2025-11-27 |
| CVE-2025-13381 |
WordPress AYS ChatGPT插件未授权文件上传漏洞 |
中危 |
5.3 |
2025-11-27 |
| CVE-2025-13378 |
WordPress AYS ChatGPT插件SSRF漏洞 |
中危 |
6.5 |
2025-11-27 |
| CVE-2025-13157 |
WordPress QODE Wishlist插件IDOR漏洞 |
中危 |
5.3 |
2025-11-27 |
| CVE-2025-13143 |
WordPress Opinion Stage插件CSRF漏洞 |
中危 |
4.3 |
2025-11-27 |
| CVE-2025-12971 |
WordPress Folders插件权限绕过导致未授权文件夹操作 |
中危 |
4.3 |
2025-11-27 |
| CVE-2025-12758 |
validator.js isLength()函数Unicode变体选择符过滤不完整漏洞 |
高危 |
7.5 |
2025-11-27 |