CVE-2025-69139 — Arbitrary: Unauthenticated Arbitrary File Deletion in Car Zone <= 3.7 versions.
Unauthenticated Arbitrary File Deletion in Car Zone <= 3.7 versions. CVSSv3.1 8.6 (HIGH)
Unauthenticated Arbitrary File Deletion in Car Zone <= 3.7 versions. CVSSv3.1 8.6 (HIGH)
Subscriber Privilege Escalation in Genemy <= 1.6.6 versions. CVSSv3.1 8.8 (HIGH)
Unauthenticated Local File Inclusion in Wanium <= 1.9.8 versions. CVSSv3.1 8.1 (HIGH)
Subscriber SQL Injection in Events Schedule - WordPress Events Calendar Plugin <= 2.7.2 versions. CVSSv3.1 8.5 (HIGH)
Unauthenticated Arbitrary File Upload in WordPress & WooCommerce Scraper Plugin, Import Data from Any Site <= 1.0.7 versions. CVSSv3.1 10.0 (CRITICAL)
Unauthenticated Local File Inclusion in Food Drop <= 1.3 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Especio <= 1.0 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated PHP Object Injection in SeaFood Company <= 1.4 versions. CVSSv3.1 9.8 (CRITICAL)
Unauthenticated Local File Inclusion in Deliciosa <= 1.10.0 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Corbesier <= 1.15.0 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in CopyPress <= 1.4.5 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Ingenioso <= 1.14.0 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Iona <= 1.0.8 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in MaxiNet <= 1.2.10 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Nexio <= 1.10.0 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Planty <= 1.14.0 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in AirSupply <= 2.0.0 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Raider Spirit <= 1.1.2 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated PHP Object Injection in Hot Coffee <= 1.7 versions. CVSSv3.1 9.8 (CRITICAL)
Unauthenticated Local File Inclusion in Rosaleen <= 2.8 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Modernee <= 1.6.0 versions. CVSSv3.1 8.1 (HIGH)
Subscriber Arbitrary File Upload in PT Luxa Addons <= 1.2.2 versions. CVSSv3.1 9.9 (CRITICAL)
Unauthenticated PHP Object Injection in ThemeREX Addons <= 2.36.1.1 versions. CVSSv3.1 9.8 (CRITICAL)
Unauthenticated Local File Inclusion in Learnify <= 1.15.0 versions. CVSSv3.1 8.1 (HIGH)
Subscriber Privilege Escalation in Sonaar <= 4.27.4 versions. CVSSv3.1 8.8 (HIGH)