CVE-2025-7738 2025-07-31 14:12:03 UTC | Python3.11-django-ansible-base: sensitive authenticator secrets returned in clear text via api in aap | MEDIUM 4.4 |
CVE-2025-8151 2025-07-31 14:11:33 UTC | HT Mega – Absolute Addons For Elementor <= 2.9.1 - Authenticated (Author+) Path Traversal to Limited Arbitrary CSS File Actions | MEDIUM 4.3 |
CVE-2025-8401 2025-07-31 14:09:28 UTC | HT Mega – Absolute Addons For Elementor <= 2.9.1 - Authenticated (Author+) Sensitive Information Exposure | MEDIUM 4.3 |
CVE-2025-8034 2025-07-31 14:07:05 UTC | Memory safety bugs present in Firefox ESR 115.25, Firefox ESR 128.12, Thunderbird ESR 128.12, Firefox ESR 140.0, Thunderbird ESR 140.0, Firefox 140 and Thunderbird 140. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability affects Firefox < 141, Firefox ESR < 115.26, Firefox ESR < 128.13, Firefox ESR < 140.1, Thunderbird < 141, Thunderbird < 128.13, and Thunderbird < 140.1. | HIGH 8.8 |
CVE-2025-8407 2025-07-31 14:02:06 UTC | code-projects Vehicle Management filter2.php sql injection | MEDIUM 6.9 |
CVE-2025-1254 2025-07-31 13:52:53 UTC | Out-of-bounds Read, Out-of-bounds Write vulnerability in RTI Connext Professional (Recording Service) allows Overflow Buffers, Overread Buffers. | HIGH 7.3 |
CVE-2025-54589 2025-07-31 13:48:42 UTC | copyparty Reflected XSS via Filter Parameter | MEDIUM 6.3 |
CVE-2023-4956 2025-07-31 13:45:13 UTC | Quay: clickjacking on config-editor page severity | MEDIUM 6.5 |
CVE-2025-8068 2025-07-31 13:41:26 UTC | HT Mega – Absolute Addons For Elementor <= 2.9.1 - Improper Authorization to Authenticated (Contributor+) Limited Administrator Actions | MEDIUM 4.3 |
CVE-2025-6920 2025-07-31 13:39:01 UTC | Ai-inference-server: authentication bypass via unprotected inference endpoint in api | MEDIUM 5.3 |
CVE-2025-49083 2025-07-31 13:37:21 UTC | Data deserialization vulnerability in the Secure Access administrative console of Absolute Secure Access prior to version 13.56 | HIGH 7.0 |
CVE-2025-49084 2025-07-31 13:33:50 UTC | Elevation of privilege vulnerability in the Secure Access administrative console of Absolute Secure Access prior to version 13.56 | MEDIUM 5.3 |
CVE-2025-8381 2025-07-31 13:33:21 UTC | Campcodes Online Hotel Reservation System add_reserve.php sql injection | MEDIUM 5.3 |
CVE-2025-54085 2025-07-31 13:31:58 UTC | Elevation of privilege vulnerability in the Secure Access administrative console of Absolute Secure Access prior to version 13.56 | MEDIUM 5.1 |
CVE-2025-49082 2025-07-31 13:30:01 UTC | Permissions bypass vulnerability in the Secure Access administrative console of Absolute Secure Access prior to version 13.56 | MEDIUM 5.1 |
CVE-2025-8376 2025-07-31 13:27:09 UTC | code-projects Vehicle Management updatebal.php sql injection | MEDIUM 6.9 |
CVE-2025-8365 2025-07-31 13:26:12 UTC | Portabilis i-Educar atendidos_cad.php cross site scripting | MEDIUM 5.1 |
CVE-2025-7847 2025-07-31 13:25:16 UTC | AI Engine 2.9.3 - 2.9.4 - Authenticated (Subscriber+) Arbitrary File Upload | HIGH 8.8 |
CVE-2025-40980 2025-07-31 13:24:59 UTC | ddd | MEDIUM 5.1 |
CVE-2023-2593 2025-07-31 13:24:57 UTC | Kernel: ksmbd memory exhaustion denial-of-service vulnerability | MEDIUM 5.9 |
CVE-2025-36563 2025-07-31 13:24:13 UTC | Reflected cross-site scripting vulnerability exists in multiple versions of PowerCMS. If a product administrator accesses a crafted URL, an arbitrary script may be executed on the browser. | MEDIUM 5.3 |
CVE-2025-8372 2025-07-31 13:23:07 UTC | code-projects Exam Form Submission update_s7.php sql injection | MEDIUM 6.9 |
CVE-2025-8373 2025-07-31 13:21:59 UTC | code-projects Vehicle Management print.php sql injection | MEDIUM 6.9 |
CVE-2025-8378 2025-07-31 13:20:33 UTC | Campcodes Online Hotel Reservation System Login index.php sql injection | MEDIUM 6.9 |
CVE-2025-8192 2025-07-31 13:20:17 UTC | Race condition in AndroidTV TvSettings | MEDIUM 6.9 |
CVE-2025-8374 2025-07-31 13:18:36 UTC | code-projects Vehicle Management addcompany.php sql injection | MEDIUM 6.9 |
CVE-2025-41688 2025-07-31 13:17:24 UTC | High Privilege RCE via LUA Sandbox Escape | HIGH 7.2 |
CVE-2025-2813 2025-07-31 13:16:45 UTC | HTTP Service DoS Vulnerability | HIGH 7.5 |
CVE-2025-8379 2025-07-31 13:15:57 UTC | Campcodes Online Hotel Reservation System edit_room.php unrestricted upload | MEDIUM 5.1 |
CVE-2025-8380 2025-07-31 13:14:47 UTC | Campcodes Online Hotel Reservation System add_query_account.php cross site scripting | MEDIUM 5.1 |
CVE-2025-8382 2025-07-31 13:11:50 UTC | Campcodes Online Hotel Reservation System edit_room.php sql injection | MEDIUM 5.3 |
CVE-2025-8213 2025-07-31 13:10:56 UTC | NinjaScanner – Virus & Malware scan <= 3.2.5 - Authenticated (Administrator+) Arbitrary File Deletion | HIGH 7.2 |
CVE-2023-4959 2025-07-31 12:38:11 UTC | Quay: cross-site request forgery (csrf) on config-editor page | MEDIUM 6.5 |
CVE-2023-3384 2025-07-31 12:37:36 UTC | Quay: stored cross site scripting | MEDIUM 5.4 |
CVE-2025-53882 2025-07-31 11:29:44 UTC | python-mailman logrotate configuration allows potential escalation from mailman to root | MEDIUM 4.8 |
CVE-2025-7424 2025-07-31 10:28:00 UTC | Libxslt: type confusion in xmlnode.psvi between stylesheet and source nodes | HIGH 7.8 |
CVE-2025-8107 2025-07-31 09:10:09 UTC | In OceanBase's Oracle tenant mode, a malicious user with specific privileges can achieve privilege escalation to SYS-level access by executing carefully crafted commands.This vulnerability only affects OceanBase tenants in Oracle mode. Tenants in MySQL mode are unaffected. | MEDIUM 6.3 |
CVE-2025-8375 2025-07-31 09:02:20 UTC | code-projects Vehicle Management addvehicle.php sql injection | MEDIUM 6.9 |
CVE-2025-24854 2025-07-31 08:43:19 UTC | Apache JSPWiki: Cross-Site Scripting (XSS) in JSPWiki Image plugin | |
CVE-2025-24853 2025-07-31 08:42:06 UTC | Apache JSPWiki: Cross-Site Scripting (XSS) in JSPWiki Header Link processing | |
JVNDB-2025-010344 2025-07-31 08:00:00 UTC | INVT Electric Co., Ltd. の HMITOOL(VS HMI Tool) には、境界外書き込みに関する脆弱性が存在します。 | HIGH 7.8 |
JVNDB-2025-010343 2025-07-31 07:58:00 UTC | INVT Electric Co., Ltd. の HMITOOL(VS HMI Tool) には、境界外書き込みに関する脆弱性が存在します。 | HIGH 7.8 |
JVNDB-2024-026685 2025-07-31 07:52:00 UTC | SeaCMS project の SeaCMS には、SQL インジェクションの脆弱性が存在します。 | MEDIUM 6.5 |
JVNDB-2024-026684 2025-07-31 07:51:00 UTC | Mercedes-Benz の Headunit NTG6 Mercedes-Benz User Experience には、ヒープベースのバッファオーバーフローの脆弱性が存在します。 | MEDIUM 4.6 |
JVNDB-2024-026682 2025-07-31 07:50:00 UTC | Google の Android には、整数オーバーフローの脆弱性が存在します。 | HIGH 8.4 |
JVNDB-2024-026683 2025-07-31 07:50:00 UTC | Synology Inc. の Synology Router Manager (SRM) には、クロスサイトスクリプティングの脆弱性が存在します。 | MEDIUM 5.9 |
JVNDB-2024-026681 2025-07-31 07:49:00 UTC | Synology Inc. の Synology Router Manager (SRM) には、クロスサイトスクリプティングの脆弱性が存在します。 | MEDIUM 5.9 |
JVNDB-2024-026680 2025-07-31 07:48:00 UTC | ZenML には、無限ループに関する脆弱性が存在します。 | HIGH 7.5 |
JVNDB-2024-026679 2025-07-31 07:47:00 UTC | Synology Inc. の Synology Router Manager (SRM) には、クロスサイトスクリプティングの脆弱性が存在します。 | MEDIUM 4.8 |
JVNDB-2024-026678 2025-07-31 07:46:00 UTC | Synology Inc. の Synology Router Manager (SRM) には、クロスサイトスクリプティングの脆弱性が存在します。 | MEDIUM 4.8 |
JVNDB-2024-026677 2025-07-31 07:43:00 UTC | Synology Inc. の Synology Router Manager (SRM) には、クロスサイトスクリプティングの脆弱性が存在します。 | MEDIUM 4.8 |
JVNDB-2024-026676 2025-07-31 07:38:00 UTC | The MacPorts Project の MacPorts には、OS コマンドインジェクションの脆弱性が存在します。 | MEDIUM 6.8 |
JVNDB-2024-026675 2025-07-31 07:31:00 UTC | gaizhenbiao の chuanhuchatgpt には、非効率的な正規表現の複雑さに関する脆弱性が存在します。 | HIGH 7.5 |
CVE-2025-41391 2025-07-31 07:25:11 UTC | Stored cross-site scripting vulnerability exists in multiple versions of PowerCMS. If a product user accesses a malicious page, an arbitrary script may be executed on the browser. | MEDIUM 5.1 |
CVE-2025-7205 2025-07-31 07:25:01 UTC | GiveWP – Donation Plugin and Fundraising Platform <= 4.5.0 - Authenticated (GiveWP worker+) Stored Cross-Site Scripting | MEDIUM 5.4 |
CVE-2025-41396 2025-07-31 07:24:21 UTC | A path traversal issue exists in file uploading feature of multiple versions of PowerCMS. Arbitrary files may be overwritten by a product user. | MEDIUM 5.3 |
CVE-2025-46359 2025-07-31 07:22:47 UTC | A path traversal issue exists in backup and restore feature of multiple versions of PowerCMS. A product administrator may execute arbitrary code by restoring a crafted backup file. | HIGH 8.6 |
CVE-2025-54752 2025-07-31 07:21:58 UTC | Multiple versions of PowerCMS improperly neutralize formula elements in a CSV file. If a product user creates a malformed entry and a victim user downloads it as a CSV file and opens it in the user's environment, the embedded code may be executed. | MEDIUM 4.8 |
CVE-2025-54757 2025-07-31 07:20:31 UTC | Multiple versions of PowerCMS allow unrestricted upload of dangerous files. If a product administrator accesses a malicious file uploaded by a product user, an arbitrary script may be executed on the browser. | MEDIUM 5.1 |
JVNDB-2025-010342 2025-07-31 07:20:00 UTC | Realtek Semiconductor Corp の ameba-rtos-d および Ameba Arduino SDK には、ヒープベースのバッファオーバーフローの脆弱性が存在します。 | MEDIUM 5.4 |
CVE-2025-8371 2025-07-31 07:02:06 UTC | code-projects Exam Form Submission update_s5.php sql injection | MEDIUM 6.9 |
JVNDB-2024-003769 2025-07-31 06:52:00 UTC | Johnson Controls が提供する Software House iStar Pro Door Controller には、次の脆弱性が存在します。 * 重要な機能に対する認証の欠如(CWE-306)− CVE-2024-32752 | |
JVNDB-2025-010341 2025-07-31 06:45:00 UTC | White Star Software の ProTop には、パストラバーサルの脆弱性が存在します。 | HIGH 8.2 |
CVE-2025-8370 2025-07-31 06:32:06 UTC | Portabilis i-Educar educar_escolaridade_lst.php cross site scripting | MEDIUM 5.3 |
CVE-2025-8369 2025-07-31 06:02:06 UTC | Portabilis i-Educar educar_avaliacao_desempenho_lst.php cross site scripting | MEDIUM 5.3 |
JVNDB-2024-026674 2025-07-31 05:59:00 UTC | Progress Software Corporation の loadmaster には、OS コマンドインジェクションの脆弱性が存在します。 | CRITICAL 9.8 |
CVE-2025-53558 2025-07-31 05:44:25 UTC | ZXHN-F660T and ZXHN-F660A provided by ZTE Japan K.K. use a common credential for all installations. With the knowledge of the credential, an attacker may log in to the affected devices. | HIGH 8.7 |
CVE-2025-8368 2025-07-31 05:32:05 UTC | Portabilis i-Educar pesquisa_pessoa_lst.php cross site scripting | MEDIUM 5.3 |
JVNDB-2025-000055 2025-07-31 05:05:00 UTC | ZTEジャパン株式会社が提供するZXHN-F660TおよびZXHN-F660AはONU(光回線終端装置)です。ZXHN-F660TおよびZXHN-F660Aには、次の脆弱性が存在します。<ul><li>機器共通の認証情報が設定されている問題(CWE-1391)- CVE-2025-53558</li></ul>この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者:ユウキジャパンテック 宮田 祐希 氏 | HIGH 8.8 |
CVE-2025-8367 2025-07-31 05:02:06 UTC | Portabilis i-Educar funcionario_vinculo_lst.php cross site scripting | MEDIUM 5.3 |
CVE-2025-5222 2025-07-31 04:59:35 UTC | Icu: stack buffer overflow in the srbroot::addtag function | HIGH 7.0 |
JVNDB-2024-026673 2025-07-31 04:59:00 UTC | トレンドマイクロの vpn proxy one pro には、ファイル名やパス名の外部制御に関する脆弱性が存在します。 | MEDIUM 5.3 |
CVE-2023-23752 2025-07-31 04:41:53 UTC | [20230201] - Core - Improper access check in webservice endpoints | MEDIUM 5.3 |
JVNDB-2025-010330 2025-07-31 04:37:00 UTC | GNU Project の GNU Binutils には、バッファエラーの脆弱性、境界外書き込みに関する脆弱性が存在します。 | HIGH 7.8 |
JVNDB-2025-010331 2025-07-31 04:37:00 UTC | code-projects の Exam Form Submission には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2025-010332 2025-07-31 04:37:00 UTC | code-projects の Exam Form Submission には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2025-010333 2025-07-31 04:37:00 UTC | code-projects の Exam Form Submission には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2025-010334 2025-07-31 04:37:00 UTC | code-projects の Exam Form Submission には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2025-010335 2025-07-31 04:37:00 UTC | code-projects の Exam Form Submission には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2025-010336 2025-07-31 04:37:00 UTC | code-projects の Exam Form Submission には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2025-010337 2025-07-31 04:37:00 UTC | TOTOLINK の X15 ファームウェアには、バッファエラーの脆弱性、古典的バッファオーバーフローの脆弱性が存在します。 | HIGH 7.5 |
JVNDB-2025-010338 2025-07-31 04:37:00 UTC | TOTOLINK の X15 ファームウェアには、バッファエラーの脆弱性、古典的バッファオーバーフローの脆弱性が存在します。 | HIGH 7.5 |
JVNDB-2025-010339 2025-07-31 04:37:00 UTC | fabianros の e-commerce site には、クロスサイトリクエストフォージェリの脆弱性、認証の欠如に関する脆弱性が存在します。 | MEDIUM 4.3 |
JVNDB-2025-010340 2025-07-31 04:37:00 UTC | Online Ordering System project の Online Ordering System には、アクセス制御に関する脆弱性、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。 | HIGH 8.8 |
JVNDB-2025-010320 2025-07-31 04:35:00 UTC | GNU Project の GNU Binutils には、バッファエラーの脆弱性、ヒープベースのバッファオーバーフローの脆弱性が存在します。 | HIGH 7.8 |
JVNDB-2025-010321 2025-07-31 04:35:00 UTC | LlamaIndex project の LlamaIndex には、パストラバーサルの脆弱性が存在します。 | HIGH 7.5 |
JVNDB-2025-010322 2025-07-31 04:35:00 UTC | Jupo Systems の Mezzanine には、クロスサイトスクリプティングの脆弱性が存在します。 | MEDIUM 4.8 |
JVNDB-2025-010323 2025-07-31 04:35:00 UTC | 1000projects の ABC Courier Management System PHP Project には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2025-010324 2025-07-31 04:35:00 UTC | サムスンの magicinfo 9 server には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。 | HIGH 8.8 |
JVNDB-2025-010325 2025-07-31 04:35:00 UTC | WeGIA には、SQL インジェクションの脆弱性が存在します。 | HIGH 8.8 |
JVNDB-2025-010326 2025-07-31 04:35:00 UTC | WeGIA には、クロスサイトスクリプティングの脆弱性が存在します。 | MEDIUM 6.1 |
JVNDB-2025-010327 2025-07-31 04:35:00 UTC | WeGIA には、クロスサイトスクリプティングの脆弱性が存在します。 | MEDIUM 6.1 |
JVNDB-2025-010328 2025-07-31 04:35:00 UTC | WeGIA には、SQL インジェクションの脆弱性が存在します。 | HIGH 8.8 |
JVNDB-2025-010329 2025-07-31 04:35:00 UTC | WeGIA には、SQL インジェクションの脆弱性が存在します。 | HIGH 8.8 |
CVE-2025-8366 2025-07-31 04:32:05 UTC | Portabilis i-Educar educar_servidor_lst.php cross site scripting | MEDIUM 5.3 |
CVE-2025-5720 2025-07-31 04:26:21 UTC | Customer Reviews for WooCommerce <= 5.80.2 - Unauthenticated Stored Cross-Site Scripting via `author` Parameter | MEDIUM 6.4 |
CVE-2025-43266 2025-07-31 03:56:13 UTC | A permissions issue was addressed with additional restrictions. This issue is fixed in macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7. An app may be able to break out of its sandbox. | MEDIUM 5.1 |
CVE-2025-43275 2025-07-31 03:56:13 UTC | A race condition was addressed with additional validation. This issue is fixed in macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7. An app may be able to break out of its sandbox. | CRITICAL 9.8 |
CVE-2025-43253 2025-07-31 03:56:12 UTC | This issue was addressed with improved input validation. This issue is fixed in macOS Sequoia 15.6, macOS Sonoma 14.7.7. A malicious app may be able to launch arbitrary binaries on a trusted device. | CRITICAL 9.8 |
CVE-2025-43249 2025-07-31 03:56:11 UTC | A logic issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7. An app may be able to gain root privileges. | HIGH 7.8 |