The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2020-10535: Undefined Security Weakness5.3 MediumN/A0%Mar 12, 2020
CVE-2020-7600: Improperly Controlled Modification of Object Prototype Attributes5.3 MediumN/A0%Mar 12, 2020
CVE-2020-10534: Incorrect Authorization9.8 CriticalN/A0%Mar 12, 2020
CVE-2019-17653: Cross-Site Request Forgery (CSRF)8.8 HighN/A0%Mar 12, 2020
CVE-2020-1863: Out-of-bounds Read7.5 HighN/A0%Mar 12, 2020
CVE-2020-9064: Improper Authentication5.5 MediumN/A0%Mar 12, 2020
CVE-2019-12278: Undefined Security Weakness4.3 MediumN/A0%Mar 12, 2020
CVE-2019-17658: Unquoted Search Path or Element9.8 CriticalN/A0%Mar 12, 2020
CVE-2020-6643: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Mar 12, 2020
CVE-2019-16156: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A1%Mar 12, 2020
CVE-2020-0583: Undefined Security Weakness8.8 HighN/A0%Mar 12, 2020
CVE-2020-0551: Undefined Security Weakness5.6 MediumN/A1%Mar 12, 2020
CVE-2020-0550: Undefined Security Weakness5.6 MediumN/A0%Mar 12, 2020
CVE-2019-11355: Improper Neutralization of Special Elements used in an OS Command7.2 HighN/A1%Mar 12, 2020
CVE-2020-0530: Buffer Copy without Checking Size of Input7.8 HighN/A0%Mar 12, 2020
CVE-2019-11343: Undefined Security Weakness9.8 CriticalN/A0%Mar 12, 2020
CVE-2020-0574: Undefined Security Weakness5.9 MediumN/A0%Mar 12, 2020
CVE-2020-0567: Improper Input Validation5.5 MediumN/A0%Mar 12, 2020
CVE-2020-0565: Uncontrolled Search Path Element7.8 HighN/A0%Mar 12, 2020
CVE-2020-0556: Undefined Security Weakness7.1 HighN/A0%Mar 12, 2020
CVE-2020-0546: Unquoted Search Path or Element7.8 HighN/A0%Mar 12, 2020
CVE-2015-3641: Undefined Security Weakness7.5 HighN/A1%Mar 12, 2020
CVE-2018-20586: Improper Encoding or Escaping of Output5.3 MediumN/A0%Mar 12, 2020
CVE-2018-19516: Improper Input Validation5.3 MediumN/A0%Mar 12, 2020
CVE-2018-10704: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Mar 12, 2020
258851-258875 of 585630