CVE-2025 第22页
CVE-2025-49844: Redis Lua Parser < 8.2.2 - Use After Free-渗透云记 - 专注于网络安全与技术分享

CVE-2025-49844: Redis Lua Parser < 8.2.2 - Use After Free

漏洞标题 CVE-2025-49844: Redis Lua Parser < 8.2.2 - Use After Free 漏洞描述 Redis is an open source, in-memory database that persists on disk. Versions 8.2.1 and below allow an ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年11月13日 23:36
30
CVE-2025-51502: Microweber CMS 2.0 - Reflected XSS in Admin Page Creation-渗透云记 - 专注于网络安全与技术分享

CVE-2025-51502: Microweber CMS 2.0 – Reflected XSS in Admin Page Creation

漏洞标题 CVE-2025-51502: Microweber CMS 2.0 - Reflected XSS in Admin Page Creation 漏洞描述 Reflected Cross-Site Scripting (XSS) exists in Microweber CMS 2.0 through the layout par...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年2月12日 13:51
30
CVE-2025-34027: Versa Concerto API Path Based - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2025-34027: Versa Concerto API Path Based – Authentication Bypass

漏洞标题 CVE-2025-34027: Versa Concerto API Path Based - Authentication Bypass 漏洞描述 Authentication bypass in the Versa Concerto API, caused by URL decoding inconsistencies. It ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年3月15日 04:41
30
CVE-2025-1595: EasyCVR <=2.1.2 - Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2025-1595: EasyCVR <=2.1.2 - Information Disclosure

漏洞标题 CVE-2025-1595: EasyCVR <=2.1.2 - Information Disclosure 漏洞描述 A vulnerability has been found in Anhui Xufan Information Technology EasyCVR up to 2.7.0 and classified...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年1月25日 15:18
30
CVE-2025-34038: Fanwei e-cology - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2025-34038: Fanwei e-cology – SQL Injection

漏洞标题 CVE-2025-34038: Fanwei e-cology - SQL Injection 漏洞描述 Fanwei e-cology 8.0 contains a sql injection caused by unsanitized user input in the sql parameter of getdata.jsp,...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年6月19日 16:12
30
CVE-2025-0133: PAN-OS - Reflected Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2025-0133: PAN-OS – Reflected Cross-Site Scripting

漏洞标题 CVE-2025-0133: PAN-OS - Reflected Cross-Site Scripting 漏洞描述 A reflected cross-site scripting (XSS) vulnerability in the GlobalProtect™ gateway and portal features of ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年6月15日 06:29
30
CVE-2025-9196: Trinity Audio <= 5.21.0 - Information Exposure-渗透云记 - 专注于网络安全与技术分享

CVE-2025-9196: Trinity Audio <= 5.21.0 - Information Exposure

漏洞标题 CVE-2025-9196: Trinity Audio <= 5.21.0 - Information Exposure 漏洞描述 The Trinity Audio Text to Speech AI audio player to convert content into audio plugin for WordPre...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年11月22日 15:36
30
CVE-2025-55182: React Server Components - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2025-55182: React Server Components – Remote Code Execution

漏洞标题 CVE-2025-55182: React Server Components - Remote Code Execution 漏洞描述 React Server Components 19.0.0, 19.1.0, 19.1.1, and 19.2.0 including react-server-dom-parcel, reac...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年9月26日 21:40
30
(CVE-2025-15004)DedeCMS至5.7.118版本freelist_main.php文件orderby参数SQL注入漏洞-渗透云记 - 专注于网络安全与技术分享

(CVE-2025-15004)DedeCMS至5.7.118版本freelist_main.php文件orderby参数SQL注入漏洞

漏洞标题 (CVE-2025-15004)DedeCMS至5.7.118版本freelist_main.php文件orderby参数SQL注入漏洞 漏洞描述 (CVE-2025-15004)DedeCMS至5.7.118版本freelist_main.php文件orderby参数SQL注入漏...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年5月31日 03:03
30
CVE-2025-8848: LibreChat <= 0.7.9 - HTML Injection via Accept-Language Header-渗透云记 - 专注于网络安全与技术分享

CVE-2025-8848: LibreChat <= 0.7.9 - HTML Injection via Accept-Language Header

漏洞标题 CVE-2025-8848: LibreChat <= 0.7.9 - HTML Injection via Accept-Language Header 漏洞描述 danny-avila/librechat 0.7.9 contains a stored XSS caused by improper sanitization...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月14日 23:57
30
CVE-2025-47539: Eventin <= 4.0.26 - Privilege Escalation-渗透云记 - 专注于网络安全与技术分享

CVE-2025-47539: Eventin <= 4.0.26 - Privilege Escalation

漏洞标题 CVE-2025-47539: Eventin <= 4.0.26 - Privilege Escalation 漏洞描述 The Eventin WordPress plugin before 4.0.27 suffers from an unauthenticated privilege escalation vulner...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年5月17日 04:52
30
CVE-2025-53770: Microsoft SharePoint Server - Remote Code Execution (ToolShell)-渗透云记 - 专注于网络安全与技术分享

CVE-2025-53770: Microsoft SharePoint Server – Remote Code Execution (ToolShell)

漏洞标题 CVE-2025-53770: Microsoft SharePoint Server - Remote Code Execution (ToolShell) 漏洞描述 Deserialization of untrusted data in on-premises Microsoft SharePoint Server allow...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年9月1日 18:20
30
CVE-2025-58434: Flowise <= 3.0.5 - Account Takeover-渗透云记 - 专注于网络安全与技术分享

CVE-2025-58434: Flowise <= 3.0.5 - Account Takeover

漏洞标题 CVE-2025-58434: Flowise <= 3.0.5 - Account Takeover 漏洞描述 Flowise versions 3.0.5 and earlier had a vulnerability in the forgot-password endpoint, which returned vali...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年4月25日 01:34
30
CVE-2025-2711: Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2025-2711: Yonyou UFIDA ERP-NC V5.0 – Cross-Site Scripting

漏洞标题 CVE-2025-2711: Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scripting 漏洞描述 Yonyou UFIDA ERP-NC V5.0 is vulnerable to reflected cross-site scripting (XSS) via the langcode par...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年6月10日 13:12
30
(CVE-2025-27817) Apache Kafka Client任意文件读取和SSRF漏洞-渗透云记 - 专注于网络安全与技术分享

(CVE-2025-27817) Apache Kafka Client任意文件读取和SSRF漏洞

漏洞标题 (CVE-2025-27817) Apache Kafka Client任意文件读取和SSRF漏洞 漏洞描述 (CVE-2025-27817) Apache Kafka Client任意文件读取和SSRF漏洞 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年5月21日 13:35
30
CVE-2025-52488: DNN (DotNetNuke) - Unicode Path Normalization NTLM Hash Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2025-52488: DNN (DotNetNuke) – Unicode Path Normalization NTLM Hash Disclosure

漏洞标题 CVE-2025-52488: DNN (DotNetNuke) - Unicode Path Normalization NTLM Hash Disclosure 漏洞描述 DNN (formerly DotNetNuke) is an open-source web content management platform (CM...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月18日 03:39
30