CVE Feed

    Dashboard / CVE

    5.3
    Medium

    CVE-2025-62153

    Last Modified: 29 Apr 2026

    Missing Authorization vulnerability in Graham Quick Interest Slider quick-interest-slider allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Quick Interest Slider: from n/a through <= 3.1.7.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-62152

    Last Modified: 27 Apr 2026

    Missing Authorization vulnerability in ConveyThis ConveyThis conveythis-translate allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects ConveyThis: from n/a through <= 269.2.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-62151

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Virtuaria Virtuaria PagBank / PagSeguro para Woocommerce virtuaria-pagseguro allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Virtuaria PagBank / PagSeguro para Woocommerce: from n/a through <= 3.6.3.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-62109

    Last Modified: 23 Apr 2026

    Insertion of Sensitive Information Into Sent Data vulnerability in INFINITUM FORM Geo Controller cf-geoplugin allows Retrieve Embedded Sensitive Data.This issue affects Geo Controller: from n/a through <= 8.9.4.

    Published: 9 Dec 2025
    4.3
    Medium

    CVE-2025-62103

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in wpmediadownload Media Library File Download media-download allows Cross Site Request Forgery.This issue affects Media Library File Download: from n/a through <= 1.4.

    Published: 9 Dec 2025
    4.3
    Medium

    CVE-2025-62102

    Last Modified: 15 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in apasionados DoFollow Case by Case dofollow-case-by-case allows Cross Site Request Forgery.This issue affects DoFollow Case by Case: from n/a through <= 3.5.1.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-62100

    Last Modified: 15 Apr 2026

    Missing Authorization vulnerability in themerain ThemeRain Core themerain-core allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects ThemeRain Core: from n/a through <= 1.1.9.

    Published: 9 Dec 2025
    8.5
    High

    CVE-2025-62093

    Last Modified: 23 Apr 2026

    Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in LambertGroup Image&Video FullScreen Background lbg_fullscreen_fullwidth_slider allows SQL Injection.This issue affects Image&Video FullScreen Background: from n/a through <= 1.6.7.

    Published: 9 Dec 2025
    6.5
    Medium

    CVE-2025-62090

    Last Modified: 15 Apr 2026

    Missing Authorization vulnerability in Jegstudio Gutenverse News – Advanced News Magazine Blog Gutenberg Blocks Addons gutenverse-news allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Gutenverse News – Advanced News Magazine Blog Gutenberg Blocks Addons: from n/a through <= 3.0.2.

    Published: 9 Dec 2025
    5.4
    Medium

    CVE-2025-62086

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in akazanstev Яндекс Доставка (Boxberry) boxberry allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Яндекс Доставка (Boxberry): from n/a through <= 2.34.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-62085

    Last Modified: 28 Apr 2026

    Missing Authorization vulnerability in Bertha AI – Andrew Palmer BERTHA AI bertha-ai-free allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects BERTHA AI: from n/a through <= 1.13.

    Published: 9 Dec 2025
    6.5
    Medium

    CVE-2025-62082

    Last Modified: 15 Apr 2026

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Nasir Uddin Generic Elements generic-elements-for-elementor allows Stored XSS.This issue affects Generic Elements: from n/a through <= 1.2.9.

    Published: 9 Dec 2025
    4.3
    Medium

    CVE-2025-59132

    Last Modified: 15 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Badi Jones Duplicate Content Cure duplicate-content-cure allows Cross Site Request Forgery.This issue affects Duplicate Content Cure: from n/a through <= 1.0.

    Published: 9 Dec 2025
    7.1
    High

    CVE-2025-49351

    Last Modified: 28 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Valentin Agachi Create Posts & Terms create-posts-terms allows Stored XSS.This issue affects Create Posts & Terms: from n/a through <= 1.3.1.

    Published: 9 Dec 2025
    4.3
    Medium

    CVE-2025-49350

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in marcoingraiti Actionwear products sync actionwear-products-sync allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Actionwear products sync: from n/a through <= 2.3.3.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-49348

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Hype Hype pico allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Hype: from n/a through <= 1.0.5.

    Published: 9 Dec 2025
    7.1
    High

    CVE-2025-49347

    Last Modified: 15 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Jupitercow WP sIFR wp-sifr allows Stored XSS.This issue affects WP sIFR: from n/a through <= 0.6.8.1.

    Published: 9 Dec 2025
    7.1
    High

    CVE-2025-49341

    Last Modified: 15 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Alex Furr PDF Creator Lite pdf-creator-lite allows Stored XSS.This issue affects PDF Creator Lite: from n/a through <= 1.2.

    Published: 9 Dec 2025
    8.6
    High

    CVE-2025-10655

    Last Modified: 14 Apr 2026

    SQL Injection in Frappe HelpDesk in the dashboard get_dashboard_data due to unsafe concatenation of user-controlled parameters into dynamic SQL statements.This issue affects Frappe HelpDesk: 1.14.0.

    Published: 9 Dec 2025
    9.8
    Critical

    CVE-2025-12504

    Last Modified: 4 Jun 2026

    Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Talent Software UNIS allows SQL Injection. This issue affects UNIS: before 42321.

    Published: 9 Dec 2025
    5.4
    Medium

    CVE-2025-6923

    Last Modified: 5 Jun 2026

    Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Talent Software UNIS allows Reflected XSS. This issue affects UNIS: before 42957.

    Published: 9 Dec 2025
    4.3
    Medium

    CVE-2025-67599

    Last Modified: 15 Apr 2026

    Missing Authorization vulnerability in WebToffee WebToffee eCommerce Marketing Automation decorator-woocommerce-email-customizer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WebToffee eCommerce Marketing Automation: from n/a through <= 2.1.1.

    Published: 9 Dec 2025
    4.3
    Medium

    CVE-2025-67598

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in PSM Plugins SupportCandy supportcandy allows Cross Site Request Forgery.This issue affects SupportCandy: from n/a through <= 3.4.1.

    Published: 9 Dec 2025
    4.3
    Medium

    CVE-2025-67597

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Shahjahan Jewel Fluent Booking fluent-booking allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Fluent Booking: from n/a through <= 1.9.11.

    Published: 9 Dec 2025
    4.3
    Medium

    CVE-2025-67596

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Strategy11 Team Business Directory business-directory-plugin allows Cross Site Request Forgery.This issue affects Business Directory: from n/a through <= 6.4.19.

    Published: 9 Dec 2025
    4.3
    Medium

    CVE-2025-67595

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Ays Pro Quiz Maker quiz-maker allows Cross Site Request Forgery.This issue affects Quiz Maker: from n/a through <= 6.7.0.82.

    Published: 9 Dec 2025
    4.3
    Medium

    CVE-2025-67594

    Last Modified: 23 Apr 2026

    Authorization Bypass Through User-Controlled Key vulnerability in ThimPress Thim Elementor Kit thim-elementor-kit allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Thim Elementor Kit: from n/a through <= 1.3.3.

    Published: 9 Dec 2025
    4.3
    Medium

    CVE-2025-67593

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Stiofan UsersWP userswp allows Cross Site Request Forgery.This issue affects UsersWP: from n/a through <= 1.2.48.

    Published: 9 Dec 2025
    4.3
    Medium

    CVE-2025-67592

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Joe Dolson My Calendar my-calendar allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects My Calendar: from n/a through <= 3.6.16.

    Published: 9 Dec 2025
    4.3
    Medium

    CVE-2025-67591

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in jegtheme JNews Paywall jnews-paywall allows Cross Site Request Forgery.This issue affects JNews Paywall: from n/a through < 12.0.1.

    Published: 9 Dec 2025
    4.3
    Medium

    CVE-2025-67590

    Last Modified: 23 Apr 2026

    Cross-Site Request Forgery (CSRF) vulnerability in Rustaurius Ultimate FAQ ultimate-faqs allows Cross Site Request Forgery.This issue affects Ultimate FAQ: from n/a through <= 2.4.3.

    Published: 9 Dec 2025
    4.3
    Medium

    CVE-2025-67589

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in WP Overnight WooCommerce PDF Invoices & Packing Slips woocommerce-pdf-invoices-packing-slips allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WooCommerce PDF Invoices & Packing Slips: from n/a through <= 4.9.1.

    Published: 9 Dec 2025
    4.3
    Medium

    CVE-2025-67588

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Elementor Elementor Website Builder elementor allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Elementor Website Builder: from n/a through <= 3.33.0.

    Published: 9 Dec 2025
    4.7
    Medium

    CVE-2025-67587

    Last Modified: 23 Apr 2026

    URL Redirection to Untrusted Site ('Open Redirect') vulnerability in CRM Perks WP Gravity Forms FreshDesk Plugin gf-freshdesk allows Phishing.This issue affects WP Gravity Forms FreshDesk Plugin: from n/a through <= 1.3.5.

    Published: 9 Dec 2025
    4.7
    Medium

    CVE-2025-67586

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Ronald Huereca Highlight and Share highlight-and-share allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Highlight and Share: from n/a through <= 5.2.0.

    Published: 9 Dec 2025
    4.7
    Medium

    CVE-2025-67585

    Last Modified: 15 Apr 2026

    URL Redirection to Untrusted Site ('Open Redirect') vulnerability in flexmls Flexmls® IDX flexmls-idx allows Phishing.This issue affects Flexmls® IDX: from n/a through <= 3.15.7.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-67584

    Last Modified: 15 Apr 2026

    Missing Authorization vulnerability in rtCamp GoDAM godam allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects GoDAM: from n/a through <= 1.4.6.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-67583

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Foysal Imran IDonate idonate allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects IDonate: from n/a through <= 2.1.15.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-67582

    Last Modified: 27 Apr 2026

    Missing Authorization vulnerability in wbcomdesigns Wbcom Designs lock-my-bp allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Wbcom Designs: from n/a through <= 2.1.1.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-67581

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in themetechmount TrueBooker truebooker-appointment-booking allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects TrueBooker: from n/a through <= 1.1.0.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-67580

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Constant Contact Constant Contact + WooCommerce constant-contact-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Constant Contact + WooCommerce: from n/a through <= 2.4.1.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-67579

    Last Modified: 15 Apr 2026

    Missing Authorization vulnerability in vanquish User Extra Fields wp-user-extra-fields allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects User Extra Fields: from n/a through <= 16.8.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-67578

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Rhys Wynne WP Email Capture wp-email-capture allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Email Capture: from n/a through <= 3.12.4.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-67577

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in hassantafreshi Easy Form Builder easy-form-builder allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Easy Form Builder: from n/a through <= 3.8.20.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-67576

    Last Modified: 15 Apr 2026

    Missing Authorization vulnerability in QuantumCloud Simple Link Directory simple-link-directory allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Simple Link Directory: from n/a through <= 8.8.3.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-67575

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in Andrew Lima Sitewide Notice WP sitewide-notice-wp allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Sitewide Notice WP: from n/a through <= 2.4.1.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-67574

    Last Modified: 23 Apr 2026

    Missing Authorization vulnerability in wpdevart Booking calendar, Appointment Booking System booking-calendar allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Booking calendar, Appointment Booking System: from n/a through <= 3.2.30.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-67573

    Last Modified: 15 Apr 2026

    Missing Authorization vulnerability in ThimPress Sailing sailing allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Sailing: from n/a through < 4.4.6.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-67572

    Last Modified: 15 Apr 2026

    Missing Authorization vulnerability in PenciDesign PenNews pennews allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects PenNews: from n/a through < 6.7.4.

    Published: 9 Dec 2025
    5.3
    Medium

    CVE-2025-67571

    Last Modified: 15 Apr 2026

    Missing Authorization vulnerability in WPFunnels WPFunnels wpfunnels allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WPFunnels: from n/a through <= 3.6.2.

    Published: 9 Dec 2025