CVE-2025共729篇
CVE-2025-8286: Güralp Systems FMUS Series - Unauthenticated Access-渗透云记 - 专注于网络安全与技术分享

CVE-2025-8286: Güralp Systems FMUS Series – Unauthenticated Access

漏洞标题 CVE-2025-8286: Güralp Systems FMUS Series - Unauthenticated Access 漏洞描述 Güralp Systems FMUS Series Seismic Monitoring Devices expose an unauthenticated Telnet-based ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年12月30日 22:35
120
CVE-2025-34141: ETQ Reliance - Reflected XSS via SQLConverterServlet-渗透云记 - 专注于网络安全与技术分享

CVE-2025-34141: ETQ Reliance – Reflected XSS via SQLConverterServlet

漏洞标题 CVE-2025-34141: ETQ Reliance - Reflected XSS via SQLConverterServlet 漏洞描述 A reflected cross-site scripting (XSS) vulnerability exists in ETQ Reliance CG (legacy) platf...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年3月3日 01:42
80
CVE-2025-30208: Vite - Arbitrary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2025-30208: Vite – Arbitrary File Read

漏洞标题 CVE-2025-30208: Vite - Arbitrary File Read 漏洞描述 Vite, a provider of frontend development tooling, has a vulnerability in versions prior to 6.2.3, 6.1.2, 6.0.12, 5.4.15...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年12月27日 18:38
70
CVE-2025-51586: PrestaShop - Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2025-51586: PrestaShop – Information Disclosure

漏洞标题 CVE-2025-51586: PrestaShop - Information Disclosure 漏洞描述 User enumeration vulnerability in the AdminLogin controller in PrestaShop 1.7 through 8.2.2 allows remote atta...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年12月26日 14:21
70
CVE-2025-59474: Jenkins Sidepanel - Unauthorized Agent/Queue Exposure-渗透云记 - 专注于网络安全与技术分享

CVE-2025-59474: Jenkins Sidepanel – Unauthorized Agent/Queue Exposure

漏洞标题 CVE-2025-59474: Jenkins Sidepanel - Unauthorized Agent/Queue Exposure 漏洞描述 Jenkins 2.527 and earlier, LTS 2.516.2 and earlier does not perform a permission check in th...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年11月15日 20:00
60
CVE-2025-24963: Vitest Browser Mode - Local File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2025-24963: Vitest Browser Mode – Local File Read

漏洞标题 CVE-2025-24963: Vitest Browser Mode - Local File Read 漏洞描述 Vitest is a testing framework powered by Vite. The `__screenshot-error` handler on the browser mode HTTP ser...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年5月22日 22:12
60
CVE-2025-34141: ETQ Reliance - Reflected XSS via SQLConverterServlet-渗透云记 - 专注于网络安全与技术分享

CVE-2025-34141: ETQ Reliance – Reflected XSS via SQLConverterServlet

漏洞标题 CVE-2025-34141: ETQ Reliance - Reflected XSS via SQLConverterServlet 漏洞描述 A reflected cross-site scripting (XSS) vulnerability exists in ETQ Reliance CG (legacy) platf...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年12月29日 13:39
60
CVE-2025-27817: Apache Kafka 客户端任意文件读取-渗透云记 - 专注于网络安全与技术分享

CVE-2025-27817: Apache Kafka 客户端任意文件读取

漏洞标题 CVE-2025-27817: Apache Kafka 客户端任意文件读取 漏洞描述 允许未经身份验证的攻击者利用该漏洞实现任意文件读取,大多数据处理中间件或流式处理框架,如:Apache Spark Structured ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年5月29日 22:11
60
CVE-2025-54249: Adobe Experience Manager ≤ 6.5.23.0 – SSRF-渗透云记 - 专注于网络安全与技术分享

CVE-2025-54249: Adobe Experience Manager ≤ 6.5.23.0 – SSRF

漏洞标题 CVE-2025-54249: Adobe Experience Manager ≤ 6.5.23.0 – SSRF 漏洞描述 Adobe Experience Manager versions 6.5.23.0 and earlier are affected by a Server-Side Request Forgery ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年1月27日 00:06
60
CVE-2025-10211: ChanCMS <= 3.3.0 - Server-Side Request Forgery-渗透云记 - 专注于网络安全与技术分享

CVE-2025-10211: ChanCMS <= 3.3.0 - Server-Side Request Forgery

漏洞标题 CVE-2025-10211: ChanCMS <= 3.3.0 - Server-Side Request Forgery 漏洞描述 yanyutao0402 ChanCMS 3.3.0 contains a server-side request forgery caused by manipulation of the ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年11月23日 15:52
60
CVE-2025-4008: MeteoBridge <= 6.1 - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2025-4008: MeteoBridge <= 6.1 - Remote Code Execution

漏洞标题 CVE-2025-4008: MeteoBridge <= 6.1 - Remote Code Execution 漏洞描述 The Meteobridge web interface let meteobridge administrator manage their weather station data collect...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年5月28日 16:08
60
CVE-2025-2748: Kentico Xperience CMS - Unauthenticated Stored XSS-渗透云记 - 专注于网络安全与技术分享

CVE-2025-2748: Kentico Xperience CMS – Unauthenticated Stored XSS

漏洞标题 CVE-2025-2748: Kentico Xperience CMS - Unauthenticated Stored XSS 漏洞描述 The Kentico Xperience application does not fully validate or filter files uploaded via the multi...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年3月3日 04:25
60
CVE-2025-26793: FREEDOM Administration - Default Login-渗透云记 - 专注于网络安全与技术分享

CVE-2025-26793: FREEDOM Administration – Default Login

漏洞标题 CVE-2025-26793: FREEDOM Administration - Default Login 漏洞描述 The Web GUI configuration panel of Hirsch (formerly Identiv and Viscount) Enterphone MESH through 2024 ship...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年5月15日 19:13
50
CVE-2025-2127: JoomlaUX JUX Real Estate 3.4.0 - Reflected XSS-渗透云记 - 专注于网络安全与技术分享

CVE-2025-2127: JoomlaUX JUX Real Estate 3.4.0 – Reflected XSS

漏洞标题 CVE-2025-2127: JoomlaUX JUX Real Estate 3.4.0 - Reflected XSS 漏洞描述 A vulnerability was found in JoomlaUX JUX Real Estate 3.4.0 on Joomla. It has been classified as pro...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年11月18日 03:11
50
CVE-2025-2777: SysAid On-Prem <= 23.3.40 - XML External Entity-渗透云记 - 专注于网络安全与技术分享

CVE-2025-2777: SysAid On-Prem <= 23.3.40 - XML External Entity

漏洞标题 CVE-2025-2777: SysAid On-Prem <= 23.3.40 - XML External Entity 漏洞描述 SysAid On-Prem versions <= 23.3.40 are vulnerable to an unauthenticated XML External Entity (...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年9月18日 06:29
50
CVE-2025-48703: CWP (Control Web Panel) < 0.9.8.1205 - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2025-48703: CWP (Control Web Panel) < 0.9.8.1205 - Remote Code Execution

漏洞标题 CVE-2025-48703: CWP (Control Web Panel) < 0.9.8.1205 - Remote Code Execution 漏洞描述 CWP (Control Web Panel) < 0.9.8.1205 contains a remote code execution caused by...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年9月14日 20:01
50