CVE / JVNDB Latest 100

IDDescriptionSeverity
CVE-2025-7738
2025-07-31 14:12:03 UTC

Python3.11-django-ansible-base: sensitive authenticator secrets returned in clear text via api in aap

MEDIUM
4.4
CVE-2025-8151
2025-07-31 14:11:33 UTC

HT Mega – Absolute Addons For Elementor <= 2.9.1 - Authenticated (Author+) Path Traversal to Limited Arbitrary CSS File Actions

MEDIUM
4.3
CVE-2025-8401
2025-07-31 14:09:28 UTC

HT Mega – Absolute Addons For Elementor <= 2.9.1 - Authenticated (Author+) Sensitive Information Exposure

MEDIUM
4.3
CVE-2025-8034
2025-07-31 14:07:05 UTC

Memory safety bugs present in Firefox ESR 115.25, Firefox ESR 128.12, Thunderbird ESR 128.12, Firefox ESR 140.0, Thunderbird ESR 140.0, Firefox 140 and Thunderbird 140. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 141, Firefox ESR < 115.26, Firefox ESR < 128.13, Firefox ESR < 140.1, Thunderbird < 141, Thunderbird < 128.13, and Thunderbird < 140.1.

HIGH
8.8
CVE-2025-8407
2025-07-31 14:02:06 UTC

code-projects Vehicle Management filter2.php sql injection

MEDIUM
6.9
CVE-2025-1254
2025-07-31 13:52:53 UTC

Out-of-bounds Read, Out-of-bounds Write vulnerability in RTI Connext Professional (Recording Service) allows Overflow Buffers, Overread Buffers.

HIGH
7.3
CVE-2025-54589
2025-07-31 13:48:42 UTC

copyparty Reflected XSS via Filter Parameter

MEDIUM
6.3
CVE-2023-4956
2025-07-31 13:45:13 UTC

Quay: clickjacking on config-editor page severity

MEDIUM
6.5
CVE-2025-8068
2025-07-31 13:41:26 UTC

HT Mega – Absolute Addons For Elementor <= 2.9.1 - Improper Authorization to Authenticated (Contributor+) Limited Administrator Actions

MEDIUM
4.3
CVE-2025-6920
2025-07-31 13:39:01 UTC

Ai-inference-server: authentication bypass via unprotected inference endpoint in api

MEDIUM
5.3
CVE-2025-49083
2025-07-31 13:37:21 UTC

Data deserialization vulnerability in the Secure Access administrative console of Absolute Secure Access prior to version 13.56

HIGH
7.0
CVE-2025-49084
2025-07-31 13:33:50 UTC

Elevation of privilege vulnerability in the Secure Access administrative console of Absolute Secure Access prior to version 13.56

MEDIUM
5.3
CVE-2025-8381
2025-07-31 13:33:21 UTC

Campcodes Online Hotel Reservation System add_reserve.php sql injection

MEDIUM
5.3
CVE-2025-54085
2025-07-31 13:31:58 UTC

Elevation of privilege vulnerability in the Secure Access administrative console of Absolute Secure Access prior to version 13.56

MEDIUM
5.1
CVE-2025-49082
2025-07-31 13:30:01 UTC

Permissions bypass vulnerability in the Secure Access administrative console of Absolute Secure Access prior to version 13.56

MEDIUM
5.1
CVE-2025-8376
2025-07-31 13:27:09 UTC

code-projects Vehicle Management updatebal.php sql injection

MEDIUM
6.9
CVE-2025-8365
2025-07-31 13:26:12 UTC

Portabilis i-Educar atendidos_cad.php cross site scripting

MEDIUM
5.1
CVE-2025-7847
2025-07-31 13:25:16 UTC

AI Engine 2.9.3 - 2.9.4 - Authenticated (Subscriber+) Arbitrary File Upload

HIGH
8.8
CVE-2025-40980
2025-07-31 13:24:59 UTC

ddd

MEDIUM
5.1
CVE-2023-2593
2025-07-31 13:24:57 UTC

Kernel: ksmbd memory exhaustion denial-of-service vulnerability

MEDIUM
5.9
CVE-2025-36563
2025-07-31 13:24:13 UTC

Reflected cross-site scripting vulnerability exists in multiple versions of PowerCMS. If a product administrator accesses a crafted URL, an arbitrary script may be executed on the browser.

MEDIUM
5.3
CVE-2025-8372
2025-07-31 13:23:07 UTC

code-projects Exam Form Submission update_s7.php sql injection

MEDIUM
6.9
CVE-2025-8373
2025-07-31 13:21:59 UTC

code-projects Vehicle Management print.php sql injection

MEDIUM
6.9
CVE-2025-8378
2025-07-31 13:20:33 UTC

Campcodes Online Hotel Reservation System Login index.php sql injection

MEDIUM
6.9
CVE-2025-8192
2025-07-31 13:20:17 UTC

Race condition in AndroidTV TvSettings

MEDIUM
6.9
CVE-2025-8374
2025-07-31 13:18:36 UTC

code-projects Vehicle Management addcompany.php sql injection

MEDIUM
6.9
CVE-2025-41688
2025-07-31 13:17:24 UTC

High Privilege RCE via LUA Sandbox Escape

HIGH
7.2
CVE-2025-2813
2025-07-31 13:16:45 UTC

HTTP Service DoS Vulnerability

HIGH
7.5
CVE-2025-8379
2025-07-31 13:15:57 UTC

Campcodes Online Hotel Reservation System edit_room.php unrestricted upload

MEDIUM
5.1
CVE-2025-8380
2025-07-31 13:14:47 UTC

Campcodes Online Hotel Reservation System add_query_account.php cross site scripting

MEDIUM
5.1
CVE-2025-8382
2025-07-31 13:11:50 UTC

Campcodes Online Hotel Reservation System edit_room.php sql injection

MEDIUM
5.3
CVE-2025-8213
2025-07-31 13:10:56 UTC

NinjaScanner – Virus & Malware scan <= 3.2.5 - Authenticated (Administrator+) Arbitrary File Deletion

HIGH
7.2
CVE-2023-4959
2025-07-31 12:38:11 UTC

Quay: cross-site request forgery (csrf) on config-editor page

MEDIUM
6.5
CVE-2023-3384
2025-07-31 12:37:36 UTC

Quay: stored cross site scripting

MEDIUM
5.4
CVE-2025-53882
2025-07-31 11:29:44 UTC

python-mailman logrotate configuration allows potential escalation from mailman to root

MEDIUM
4.8
CVE-2025-7424
2025-07-31 10:28:00 UTC

Libxslt: type confusion in xmlnode.psvi between stylesheet and source nodes

HIGH
7.8
CVE-2025-8107
2025-07-31 09:10:09 UTC

In OceanBase's Oracle tenant mode, a malicious user with specific privileges can achieve privilege escalation to SYS-level access by executing carefully crafted commands.This vulnerability only affects OceanBase tenants in Oracle mode. Tenants in MySQL mode are unaffected.

MEDIUM
6.3
CVE-2025-8375
2025-07-31 09:02:20 UTC

code-projects Vehicle Management addvehicle.php sql injection

MEDIUM
6.9
CVE-2025-24854
2025-07-31 08:43:19 UTC

Apache JSPWiki: Cross-Site Scripting (XSS) in JSPWiki Image plugin

CVE-2025-24853
2025-07-31 08:42:06 UTC

Apache JSPWiki: Cross-Site Scripting (XSS) in JSPWiki Header Link processing

JVNDB-2025-010344
2025-07-31 08:00:00 UTC

INVT Electric Co., Ltd. の HMITOOL(VS HMI Tool) には、境界外書き込みに関する脆弱性が存在します。

HIGH
7.8
JVNDB-2025-010343
2025-07-31 07:58:00 UTC

INVT Electric Co., Ltd. の HMITOOL(VS HMI Tool) には、境界外書き込みに関する脆弱性が存在します。

HIGH
7.8
JVNDB-2024-026685
2025-07-31 07:52:00 UTC

SeaCMS project の SeaCMS には、SQL インジェクションの脆弱性が存在します。

MEDIUM
6.5
JVNDB-2024-026684
2025-07-31 07:51:00 UTC

Mercedes-Benz の Headunit NTG6 Mercedes-Benz User Experience には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MEDIUM
4.6
JVNDB-2024-026682
2025-07-31 07:50:00 UTC

Google の Android には、整数オーバーフローの脆弱性が存在します。

HIGH
8.4
JVNDB-2024-026683
2025-07-31 07:50:00 UTC

Synology Inc. の Synology Router Manager (SRM) には、クロスサイトスクリプティングの脆弱性が存在します。

MEDIUM
5.9
JVNDB-2024-026681
2025-07-31 07:49:00 UTC

Synology Inc. の Synology Router Manager (SRM) には、クロスサイトスクリプティングの脆弱性が存在します。

MEDIUM
5.9
JVNDB-2024-026680
2025-07-31 07:48:00 UTC

ZenML には、無限ループに関する脆弱性が存在します。

HIGH
7.5
JVNDB-2024-026679
2025-07-31 07:47:00 UTC

Synology Inc. の Synology Router Manager (SRM) には、クロスサイトスクリプティングの脆弱性が存在します。

MEDIUM
4.8
JVNDB-2024-026678
2025-07-31 07:46:00 UTC

Synology Inc. の Synology Router Manager (SRM) には、クロスサイトスクリプティングの脆弱性が存在します。

MEDIUM
4.8
JVNDB-2024-026677
2025-07-31 07:43:00 UTC

Synology Inc. の Synology Router Manager (SRM) には、クロスサイトスクリプティングの脆弱性が存在します。

MEDIUM
4.8
JVNDB-2024-026676
2025-07-31 07:38:00 UTC

The MacPorts Project の MacPorts には、OS コマンドインジェクションの脆弱性が存在します。

MEDIUM
6.8
JVNDB-2024-026675
2025-07-31 07:31:00 UTC

gaizhenbiao の chuanhuchatgpt には、非効率的な正規表現の複雑さに関する脆弱性が存在します。

HIGH
7.5
CVE-2025-41391
2025-07-31 07:25:11 UTC

Stored cross-site scripting vulnerability exists in multiple versions of PowerCMS. If a product user accesses a malicious page, an arbitrary script may be executed on the browser.

MEDIUM
5.1
CVE-2025-7205
2025-07-31 07:25:01 UTC

GiveWP – Donation Plugin and Fundraising Platform <= 4.5.0 - Authenticated (GiveWP worker+) Stored Cross-Site Scripting

MEDIUM
5.4
CVE-2025-41396
2025-07-31 07:24:21 UTC

A path traversal issue exists in file uploading feature of multiple versions of PowerCMS. Arbitrary files may be overwritten by a product user.

MEDIUM
5.3
CVE-2025-46359
2025-07-31 07:22:47 UTC

A path traversal issue exists in backup and restore feature of multiple versions of PowerCMS. A product administrator may execute arbitrary code by restoring a crafted backup file.

HIGH
8.6
CVE-2025-54752
2025-07-31 07:21:58 UTC

Multiple versions of PowerCMS improperly neutralize formula elements in a CSV file. If a product user creates a malformed entry and a victim user downloads it as a CSV file and opens it in the user's environment, the embedded code may be executed.

MEDIUM
4.8
CVE-2025-54757
2025-07-31 07:20:31 UTC

Multiple versions of PowerCMS allow unrestricted upload of dangerous files. If a product administrator accesses a malicious file uploaded by a product user, an arbitrary script may be executed on the browser.

MEDIUM
5.1
JVNDB-2025-010342
2025-07-31 07:20:00 UTC

Realtek Semiconductor Corp の ameba-rtos-d および Ameba Arduino SDK には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MEDIUM
5.4
CVE-2025-8371
2025-07-31 07:02:06 UTC

code-projects Exam Form Submission update_s5.php sql injection

MEDIUM
6.9
JVNDB-2024-003769
2025-07-31 06:52:00 UTC

Johnson Controls が提供する Software House iStar Pro Door Controller には、次の脆弱性が存在します。 * 重要な機能に対する認証の欠如(CWE-306)− CVE-2024-32752

JVNDB-2025-010341
2025-07-31 06:45:00 UTC

White Star Software の ProTop には、パストラバーサルの脆弱性が存在します。

HIGH
8.2
CVE-2025-8370
2025-07-31 06:32:06 UTC

Portabilis i-Educar educar_escolaridade_lst.php cross site scripting

MEDIUM
5.3
CVE-2025-8369
2025-07-31 06:02:06 UTC

Portabilis i-Educar educar_avaliacao_desempenho_lst.php cross site scripting

MEDIUM
5.3
JVNDB-2024-026674
2025-07-31 05:59:00 UTC

Progress Software Corporation の loadmaster には、OS コマンドインジェクションの脆弱性が存在します。

CRITICAL
9.8
CVE-2025-53558
2025-07-31 05:44:25 UTC

ZXHN-F660T and ZXHN-F660A provided by ZTE Japan K.K. use a common credential for all installations. With the knowledge of the credential, an attacker may log in to the affected devices.

HIGH
8.7
CVE-2025-8368
2025-07-31 05:32:05 UTC

Portabilis i-Educar pesquisa_pessoa_lst.php cross site scripting

MEDIUM
5.3
JVNDB-2025-000055
2025-07-31 05:05:00 UTC

ZTEジャパン株式会社が提供するZXHN-F660TおよびZXHN-F660AはONU(光回線終端装置)です。ZXHN-F660TおよびZXHN-F660Aには、次の脆弱性が存在します。<ul><li>機器共通の認証情報が設定されている問題(CWE-1391)- CVE-2025-53558</li></ul>この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者:ユウキジャパンテック 宮田 祐希 氏

HIGH
8.8
CVE-2025-8367
2025-07-31 05:02:06 UTC

Portabilis i-Educar funcionario_vinculo_lst.php cross site scripting

MEDIUM
5.3
CVE-2025-5222
2025-07-31 04:59:35 UTC

Icu: stack buffer overflow in the srbroot::addtag function

HIGH
7.0
JVNDB-2024-026673
2025-07-31 04:59:00 UTC

トレンドマイクロの vpn proxy one pro には、ファイル名やパス名の外部制御に関する脆弱性が存在します。

MEDIUM
5.3
CVE-2023-23752
2025-07-31 04:41:53 UTC

[20230201] - Core - Improper access check in webservice endpoints

MEDIUM
5.3
JVNDB-2025-010330
2025-07-31 04:37:00 UTC

GNU Project の GNU Binutils には、バッファエラーの脆弱性、境界外書き込みに関する脆弱性が存在します。

HIGH
7.8
JVNDB-2025-010331
2025-07-31 04:37:00 UTC

code-projects の Exam Form Submission には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

CRITICAL
9.8
JVNDB-2025-010332
2025-07-31 04:37:00 UTC

code-projects の Exam Form Submission には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

CRITICAL
9.8
JVNDB-2025-010333
2025-07-31 04:37:00 UTC

code-projects の Exam Form Submission には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

CRITICAL
9.8
JVNDB-2025-010334
2025-07-31 04:37:00 UTC

code-projects の Exam Form Submission には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

CRITICAL
9.8
JVNDB-2025-010335
2025-07-31 04:37:00 UTC

code-projects の Exam Form Submission には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

CRITICAL
9.8
JVNDB-2025-010336
2025-07-31 04:37:00 UTC

code-projects の Exam Form Submission には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

CRITICAL
9.8
JVNDB-2025-010337
2025-07-31 04:37:00 UTC

TOTOLINK の X15 ファームウェアには、バッファエラーの脆弱性、古典的バッファオーバーフローの脆弱性が存在します。

HIGH
7.5
JVNDB-2025-010338
2025-07-31 04:37:00 UTC

TOTOLINK の X15 ファームウェアには、バッファエラーの脆弱性、古典的バッファオーバーフローの脆弱性が存在します。

HIGH
7.5
JVNDB-2025-010339
2025-07-31 04:37:00 UTC

fabianros の e-commerce site には、クロスサイトリクエストフォージェリの脆弱性、認証の欠如に関する脆弱性が存在します。

MEDIUM
4.3
JVNDB-2025-010340
2025-07-31 04:37:00 UTC

Online Ordering System project の Online Ordering System には、アクセス制御に関する脆弱性、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。

HIGH
8.8
JVNDB-2025-010320
2025-07-31 04:35:00 UTC

GNU Project の GNU Binutils には、バッファエラーの脆弱性、ヒープベースのバッファオーバーフローの脆弱性が存在します。

HIGH
7.8
JVNDB-2025-010321
2025-07-31 04:35:00 UTC

LlamaIndex project の LlamaIndex には、パストラバーサルの脆弱性が存在します。

HIGH
7.5
JVNDB-2025-010322
2025-07-31 04:35:00 UTC

Jupo Systems の Mezzanine には、クロスサイトスクリプティングの脆弱性が存在します。

MEDIUM
4.8
JVNDB-2025-010323
2025-07-31 04:35:00 UTC

1000projects の ABC Courier Management System PHP Project には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

CRITICAL
9.8
JVNDB-2025-010324
2025-07-31 04:35:00 UTC

サムスンの magicinfo 9 server には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。

HIGH
8.8
JVNDB-2025-010325
2025-07-31 04:35:00 UTC

WeGIA には、SQL インジェクションの脆弱性が存在します。

HIGH
8.8
JVNDB-2025-010326
2025-07-31 04:35:00 UTC

WeGIA には、クロスサイトスクリプティングの脆弱性が存在します。

MEDIUM
6.1
JVNDB-2025-010327
2025-07-31 04:35:00 UTC

WeGIA には、クロスサイトスクリプティングの脆弱性が存在します。

MEDIUM
6.1
JVNDB-2025-010328
2025-07-31 04:35:00 UTC

WeGIA には、SQL インジェクションの脆弱性が存在します。

HIGH
8.8
JVNDB-2025-010329
2025-07-31 04:35:00 UTC

WeGIA には、SQL インジェクションの脆弱性が存在します。

HIGH
8.8
CVE-2025-8366
2025-07-31 04:32:05 UTC

Portabilis i-Educar educar_servidor_lst.php cross site scripting

MEDIUM
5.3
CVE-2025-5720
2025-07-31 04:26:21 UTC

Customer Reviews for WooCommerce <= 5.80.2 - Unauthenticated Stored Cross-Site Scripting via `author` Parameter

MEDIUM
6.4
CVE-2025-43266
2025-07-31 03:56:13 UTC

A permissions issue was addressed with additional restrictions. This issue is fixed in macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7. An app may be able to break out of its sandbox.

MEDIUM
5.1
CVE-2025-43275
2025-07-31 03:56:13 UTC

A race condition was addressed with additional validation. This issue is fixed in macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7. An app may be able to break out of its sandbox.

CRITICAL
9.8
CVE-2025-43253
2025-07-31 03:56:12 UTC

This issue was addressed with improved input validation. This issue is fixed in macOS Sequoia 15.6, macOS Sonoma 14.7.7. A malicious app may be able to launch arbitrary binaries on a trusted device.

CRITICAL
9.8
CVE-2025-43249
2025-07-31 03:56:11 UTC

A logic issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7. An app may be able to gain root privileges.

HIGH
7.8