CVE-2025 第22页
(CVE-2025-5961) WPvivid备份与迁移插件任意文件上传漏洞-渗透云记 - 专注于网络安全与技术分享

(CVE-2025-5961) WPvivid备份与迁移插件任意文件上传漏洞

漏洞标题 (CVE-2025-5961) WPvivid备份与迁移插件任意文件上传漏洞 漏洞描述 (CVE-2025-5961) WPvivid备份与迁移插件任意文件上传漏洞 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年10月16日 22:06
70
CVE-2025-30220: GeoServer WFS - XXE Processing Vulnerability-渗透云记 - 专注于网络安全与技术分享

CVE-2025-30220: GeoServer WFS – XXE Processing Vulnerability

漏洞标题 CVE-2025-30220: GeoServer WFS - XXE Processing Vulnerability 漏洞描述 GeoServer Web Feature Service (WFS) is vulnerable to an XML External Entity (XXE) processing attack d...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年8月16日 12:14
50
CVE-2025-30208: Vite - Arbitrary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2025-30208: Vite – Arbitrary File Read

漏洞标题 CVE-2025-30208: Vite - Arbitrary File Read 漏洞描述 Vite, a provider of frontend development tooling, has a vulnerability in versions prior to 6.2.3, 6.1.2, 6.0.12, 5.4.15...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年5月9日 11:34
40
CVE-2025-58434: Flowise <= 3.0.5 - Account Takeover-渗透云记 - 专注于网络安全与技术分享

CVE-2025-58434: Flowise <= 3.0.5 - Account Takeover

漏洞标题 CVE-2025-58434: Flowise <= 3.0.5 - Account Takeover 漏洞描述 Flowise versions 3.0.5 and earlier had a vulnerability in the forgot-password endpoint, which returned vali...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年4月25日 01:34
40
CVE-2025-49029: WordPress Custom Login And Signup Widget Plugin <= 1.0 - Arbitrary Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2025-49029: WordPress Custom Login And Signup Widget Plugin <= 1.0 - Arbitrary Code Execution

漏洞标题 CVE-2025-49029: WordPress Custom Login And Signup Widget Plugin <= 1.0 - Arbitrary Code Execution 漏洞描述 Improper Control of Generation of Code ('Code Injection&...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年12月23日 08:07
40
CVE-2025-6970: WordPress Events Manager <= 7.0.3 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2025-6970: WordPress Events Manager <= 7.0.3 - SQL Injection

漏洞标题 CVE-2025-6970: WordPress Events Manager <= 7.0.3 - SQL Injection 漏洞描述 The Events Manager - Calendar, Bookings, Tickets, and more! plugin for WordPress is vulnerable...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年12月29日 19:56
40
CVE-2025-0107: Palo Alto Networks Expedition - OS Command Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2025-0107: Palo Alto Networks Expedition – OS Command Injection

漏洞标题 CVE-2025-0107: Palo Alto Networks Expedition - OS Command Injection 漏洞描述 An OS command injection vulnerability in Palo Alto Networks Expedition enables an unauthentica...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年2月17日 04:48
40
CVE-2025-28367: mojoPortal <=2.9.0.1 - Directory Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2025-28367: mojoPortal <=2.9.0.1 - Directory Traversal

漏洞标题 CVE-2025-28367: mojoPortal <=2.9.0.1 - Directory Traversal 漏洞描述 mojoPortal <=2.9.0.1 is vulnerable to Directory Traversal via BetterImageGallery API Controller -...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年2月7日 23:50
50
CVE-2025-13486: Advanced Custom Fields Extended < 0.9.2 - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2025-13486: Advanced Custom Fields Extended < 0.9.2 - Remote Code Execution

漏洞标题 CVE-2025-13486: Advanced Custom Fields Extended < 0.9.2 - Remote Code Execution 漏洞描述 Advanced Custom Fields: Extended WordPress plugin 0.9.0.5 through 0.9.1.1 conta...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月18日 08:07
10
CVE-2025-53833: LaRecipe < 2.8.1 Remote Code Execution via SSTI-渗透云记 - 专注于网络安全与技术分享

CVE-2025-53833: LaRecipe < 2.8.1 Remote Code Execution via SSTI

漏洞标题 CVE-2025-53833: LaRecipe < 2.8.1 Remote Code Execution via SSTI 漏洞描述 LaRecipe is an application that allows users to create documentation with Markdown inside a Lar...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年12月12日 14:47
50
CVE-2025-13315: Twonky Server 8.5.2 on Linux and Windows - Log File Exposure-渗透云记 - 专注于网络安全与技术分享

CVE-2025-13315: Twonky Server 8.5.2 on Linux and Windows – Log File Exposure

漏洞标题 CVE-2025-13315: Twonky Server 8.5.2 on Linux and Windows - Log File Exposure 漏洞描述 Twonky Server 8.5.2 contains a broken access control vulnerability caused by bypassin...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年9月21日 22:37
50
CVE-2025-25231: Omnissa Workspace ONE UEM - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2025-25231: Omnissa Workspace ONE UEM – Path Traversal

漏洞标题 CVE-2025-25231: Omnissa Workspace ONE UEM - Path Traversal 漏洞描述 Omnissa Workspace ONE UEM contains a path traversal caused by crafted GET requests to restricted API en...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年8月8日 04:16
40
(CVE-2025-27817) Apache Kafka Client任意文件读取和SSRF漏洞-渗透云记 - 专注于网络安全与技术分享

(CVE-2025-27817) Apache Kafka Client任意文件读取和SSRF漏洞

漏洞标题 (CVE-2025-27817) Apache Kafka Client任意文件读取和SSRF漏洞 漏洞描述 (CVE-2025-27817) Apache Kafka Client任意文件读取和SSRF漏洞 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年5月21日 13:35
50
CVE-2025-3248: Langflow AI - Unauthenticated Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2025-3248: Langflow AI – Unauthenticated Remote Code Execution

漏洞标题 CVE-2025-3248: Langflow AI - Unauthenticated Remote Code Execution 漏洞描述 Langflow versions prior to 1.3.0 are susceptible to code injection in the /api/v1/validate/code...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年9月10日 20:23
40
CVE-2025-2539: File Away <= 3.9.9.0.1 - Missing Authorization to Unauthenticated Arbitrary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2025-2539: File Away <= 3.9.9.0.1 - Missing Authorization to Unauthenticated Arbitrary File Read

漏洞标题 CVE-2025-2539: File Away <= 3.9.9.0.1 - Missing Authorization to Unauthenticated Arbitrary File Read 漏洞描述 The File Away plugin for WordPress is vulnerable to unauth...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年6月13日 23:09
50
CVE-2025-27225: TRUfusion Enterprise <= 7.10.4.0 - Admin Contact Portal-渗透云记 - 专注于网络安全与技术分享

CVE-2025-27225: TRUfusion Enterprise <= 7.10.4.0 - Admin Contact Portal

漏洞标题 CVE-2025-27225: TRUfusion Enterprise <= 7.10.4.0 - Admin Contact Portal 漏洞描述 TRUfusion Enterprise versions 7.10.4.0 and earlier contained a vulnerability that allow...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年11月28日 04:42
70