LiveActive security incident?Get immediate response
CVE archive

March 2025

Browse CVE records published in March 2025, with severity, affected products, CWE, KEV, and source-backed vulnerability context.

Showing 50 of 3563 matching CVEs · Page 6 of 72.

Medium · CVSS 5.9

CVE-2025-31610: WordPress Notification Bar, Sticky Notification Bar, Sticky Welcome Bar for any theme plugin <= 1.1 - Cross Site Scripting (XSS) vulnerability

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in gingerplugins Notification Bar, Sticky Notification Bar, Sticky Welcome Bar for any theme gp-notification-bar allows Stored XSS.This issue affects Notification Bar, Sticky Notification Bar, Sticky Welcome Bar for any theme: from n/a through <= 1.1.

Published Mar 31, 2025 · Updated Apr 28, 2026

Medium · CVSS 6.5

CVE-2025-31598: WordPress Quantity Dynamic Pricing & Bulk Discounts for WooCommerce plugin <= 4.0.3 - Stored Cross Site Scripting (XSS) vulnerability

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPFactory Quantity Dynamic Pricing & Bulk Discounts for WooCommerce wholesale-pricing-woocommerce allows Stored XSS.This issue affects Quantity Dynamic Pricing & Bulk Discounts for WooCommerce: from n/a through <= 4.0.3.

Published Mar 31, 2025 · Updated Apr 28, 2026