| CVE-2025-12766 |
BlackBerry AtHoc管理控制台IDOR漏洞 |
中危 |
5.0 |
2025-11-19 |
| CVE-2025-12751 |
WordPress WSChat插件reset_settings端点权限绕过漏洞 |
中危 |
4.3 |
2025-11-19 |
| CVE-2025-12710 |
WordPress Petfinder插件存储型XSS漏洞 |
中危 |
6.4 |
2025-11-19 |
| CVE-2025-12646 |
WordPress Community Events插件SQL注入漏洞 |
高危 |
7.5 |
2025-11-19 |
| CVE-2025-12535 |
WordPress SureForms插件CSRF绕过漏洞 |
中危 |
5.3 |
2025-11-19 |
| CVE-2025-12484 |
WordPress RafflePress插件存储型XSS漏洞 |
高危 |
7.2 |
2025-11-19 |
| CVE-2025-12427 |
| YITH WooCommerce Wishlist IDOR漏洞致未授权篡改 |
中危 |
5.3 |
2025-11-19 |
| CVE-2025-12426 |
WordPress Quiz Maker插件敏感信息泄露漏洞 |
中危 |
5.3 |
2025-11-19 |
| CVE-2025-12359 |
WordPress Responsive Lightbox & Gallery插件SSRF漏洞 |
中危 |
5.4 |
2025-11-19 |
| CVE-2025-12349 |
WordPress Icegram Express授权绕过漏洞 |
中危 |
5.3 |
2025-11-19 |
| CVE-2025-12174 |
WordPress Directorist插件AJAX权限绕过漏洞 |
中危 |
6.5 |
2025-11-19 |
| CVE-2025-12057 |
WordPress WavePlayer插件未授权任意文件上传导致RCE |
严重 |
9.8 |
2025-11-19 |
| CVE-2025-11963 |
StarCities反射型XSS漏洞 |
中危 |
5.4 |
2025-11-19 |
| CVE-2025-11446 |
upKeeper Manager敏感信息日志泄露漏洞 |
中危 |
6.5 |
2025-11-19 |
| CVE-2025-11230 |
HAProxy mjson库算法复杂度DoS漏洞 |
高危 |
7.5 |
2025-11-19 |
| CVE-2025-11001 |
7-Zip ZIP文件解析目录遍历远程代码执行漏洞 |
高危 |
7.8 |
2025-11-19 |
| CVE-2025-10437 |
Webpack Management System SQL注入漏洞 |
严重 |
9.8 |
2025-11-19 |
| CVE-2025-0421 |
Shopside iFrame Overlay点击劫持漏洞 |
中危 |
4.7 |
2025-11-19 |
| CVE-2025-9625 |
WordPress Coil Web Monetization插件CSRF漏洞 |
中危 |
4.3 |
2025-11-18 |
| CVE-2025-9312 |
WSO2产品mTLS认证绕过漏洞 |
严重 |
9.8 |
2025-11-18 |
| CVE-2025-8727 |
Supermicro BMC Web服务器栈缓冲区溢出漏洞 |
高危 |
7.2 |
2025-11-18 |
| CVE-2025-8693 |
Zyxel DX3300-T0 命令注入漏洞 |
高危 |
8.8 |
2025-11-18 |
| CVE-2025-8609 |
| RTMKit Addons for Elementor 插件存储型XSS漏洞 |
中危 |
6.4 |
2025-11-18 |
| CVE-2025-8605 |
Gutenify WordPress插件存储型XSS漏洞 |
中危 |
6.4 |
2025-11-18 |
| CVE-2025-8404 |
Supermicro BMC共享库栈缓冲区溢出漏洞(CVE-2025-8404) |
中危 |
5.5 |
2025-11-18 |
| CVE-2025-8084 |
WordPress AI Engine插件SSRF漏洞 |
中危 |
6.8 |
2025-11-18 |
| CVE-2025-7623 |
Supermicro BMC SMASH-CLP栈缓冲区溢出漏洞 |
中危 |
5.4 |
2025-11-18 |
| CVE-2025-6670 |
WSO2产品Carbon console CSRF漏洞 |
高危 |
8.8 |
2025-11-18 |
| CVE-2025-6599 |
Zyxel DX3301-T0 Slowloris拒绝服务漏洞 |
中危 |
5.3 |
2025-11-18 |
| CVE-2025-65093 |
LibreNMS hostname参数SQL注入漏洞 |
中危 |
5.5 |
2025-11-18 |