Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Unknown — Vulnerabilities & Security Advisories 4789

Browse all 4789 CVE security advisories affecting Unknown. AI-powered Chinese analysis, POCs, and references for each vulnerability.

“Unknown” represents a broad category of unclassified or poorly documented software components, currently associated with 4,141 recorded CVEs. These vulnerabilities typically stem from legacy architectures or proprietary systems lacking transparent security audits. Common flaw classes include remote code execution, cross-site scripting, and privilege escalation, often resulting from inadequate input validation or hardcoded credentials. Due to the opaque nature of these products, detailed security characteristics are frequently absent, making risk assessment difficult for organizations. Major incidents involving “Unknown” entities often highlight systemic failures in patch management and vendor accountability. The sheer volume of vulnerabilities suggests widespread reliance on unsupported or obscure technologies within critical infrastructure. Addressing these risks requires rigorous inventory management and proactive threat hunting, as standard mitigation strategies may not apply to such undefined software ecosystems.

CVE IDTitleCVSSSeverityPublished
CVE-2025-5209 Ivory Search < 5.5.10 - Admin+ Stored XSS — Ivory Search 4.8AIMediumAI2025-06-17
CVE-2025-4954 Axle Demo Importer <= 1.0.3 - Author+ Arbitrary File Upload — Axle Demo Importer 8.8AIHighAI2025-06-10
CVE-2025-4840 Likes and Dislikes Plugin <= 1.0.0 - Unauthenticated SQL Injection — inprosysmedia-likes-dislikes-post 9.8AICriticalAI2025-06-10
CVE-2025-4652 Broadstreet < 1.51.8 - Reflected XSS — Broadstreet 6.1AIMediumAI2025-06-09
CVE-2025-3582 Newsletter < 8.8.5 - Admin+ Stored XSS via Form — Newsletter 4.8AIMediumAI2025-06-09
CVE-2025-3581 Newsletter < 8.8.5 - Admin+ Stored XSS via Widget — Newsletter 4.8AIMediumAI2025-06-09
CVE-2023-2921 Short URL <= 1.6.8 - Subscriber+ SQLi — Short URL 8.8AIHighAI2025-06-06
CVE-2025-4580 File Provider <= 1.2.3 - Item Deletion via CSRF — File Provider 4.3AIMediumAI2025-06-04
CVE-2025-4578 File Provider <= 1.2.3 - Unauthenticated SQLi — File Provider 9.8AICriticalAI2025-06-04
CVE-2025-4567 Post Slider and Carousel with Widget < 3.2.10 - Admin+ Stored XSS — Post Slider and Post Carousel with Post Vertical Scrolling Widget 5.4AIMediumAI2025-06-03
CVE-2025-3662 FancyBox for WordPress < 3.3.6 - Unauthenticated Stored XSS — FancyBox for WordPress 6.1AIMediumAI2025-06-03
CVE-2025-3584 Newsletter < 8.8.2 - Admin+ Stored XSS via Subscription — Newsletter 4.8AIMediumAI2025-06-03
CVE-2025-3951 WP-Optimize < 4.2.0 - Admin+ SQLi — WP-Optimize 7.2AIHighAI2025-06-02
CVE-2025-1485 Real Cookie Banner < 5.1.6 - Admin+ Stored XSS — Real Cookie Banner: GDPR & ePrivacy Cookie Consent 4.8AIMediumAI2025-06-02
CVE-2025-4429 WordPress Gearside Developer Dashboard <= 1.0.72 - Reflected XSS — Gearside Developer Dashboard 6.1AIMediumAI2025-05-30
CVE-2025-4133 Blog2Social: Social Media Auto Post & Scheduler < 8.4.0 - Contributor+ Stored XSS — Blog2Social: Social Media Auto Post & Scheduler 5.4AIMediumAI2025-05-22
CVE-2025-4094 Digits < 8.4.6.1 - Auth Bypass via OTP Bruteforcing — DIGITS: WordPress Mobile Number Signup and Login 9.1AICriticalAI2025-05-21
CVE-2025-2929 Order Delivery Date Pro for WooCommerce < 12.4.0 - Reflected XSS — Order Delivery Date 6.1AIMediumAI2025-05-20
CVE-2025-2561 Ninja Forms < 3.10.1 - Admin+ Stored XSS — Ninja Forms 4.8AIMediumAI2025-05-19
CVE-2025-1627 Qi Blocks < 1.4 - Contributor+ Stored XSS via ToC Block — Qi Blocks 5.4AIMediumAI2025-05-19
CVE-2025-2524 Ninja Forms < 3.10.1 - Admin+ Stored XSS — Ninja Forms 4.8AIMediumAI2025-05-19
CVE-2025-2560 Ninja Forms < 3.10.1 - Admin+ Stored XSS — Ninja Forms 4.8AIMediumAI2025-05-19
CVE-2025-1625 Qi Blocks < 1.4 - Contributor+ Stored XSS via Counter Block — Qi Blocks 5.4AIMediumAI2025-05-19
CVE-2025-1626 Qi Blocks < 1.4 - Contributor+ Stored XSS vi Countdown Block — Qi Blocks 5.4AIMediumAI2025-05-19
CVE-2025-4190 CSV Mass Importer <= 1.2 - Admin+ Arbitrary File Upload — CSV Mass Importer 7.2AIHighAI2025-05-17
CVE-2022-4363 Wholesale Market <= 2.2.2 - Settings Update via CSRF — Wholesale Market 6.5AIMediumAI2025-05-16
CVE-2025-3516 Simple Lightbox < 2.9.4 - Contributor+ Stored XSS — Simple Lightbox 5.4AIMediumAI2025-05-16
CVE-2025-3201 Kali Forms < 2.4.3 - Contributor+ Stored XSS — Contact Form builder with drag & drop for WordPress 4.8AIMediumAI2025-05-16
CVE-2024-8009 Sensei LMS < 4.20.0 - Teacher+ Users Email Address Disclosure — Sensei LMS 4.3AIMediumAI2025-05-15
CVE-2024-6711 Event Tickets with Ticket Scanner < 2.3.8 - Admin+ Stored XSS — Event Tickets with Ticket Scanner 5.4AIMediumAI2025-05-15

This page lists every published CVE security advisory associated with Unknown. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.