The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2021-42700: Out-of-bounds Read3.3 LowN/A1%May 18, 2022
CVE-2021-42852: Improper Neutralization of Special Elements used in an OS Command8.0 HighN/A1%May 18, 2022
CVE-2021-42851: Missing Authorization6.3 MediumN/A1%May 18, 2022
CVE-2021-42850: Use of Hard-coded Credentials8.8 HighN/A0%May 18, 2022
CVE-2021-42849: Use of Hard-coded Credentials6.8 MediumN/A0%May 18, 2022
CVE-2021-42848: Missing Authorization4.3 MediumN/A1%May 18, 2022
CVE-2021-3969: Time-of-check Time-of-use (TOCTOU) Race Condition7.8 HighN/A2%May 18, 2022
CVE-2021-3956: Incorrect Authorization4.3 MediumN/A1%May 18, 2022
CVE-2021-3922: Time-of-check Time-of-use (TOCTOU) Race Condition7.8 HighN/A2%May 18, 2022
CVE-2021-27548: NULL Pointer Dereference5.5 MediumN/A1%May 18, 2022
CVE-2021-41946: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A3%May 18, 2022
CVE-2021-35249: Improper Access Control4.3 MediumN/A1%May 17, 2022
CVE-2021-38872: Undefined Security Weakness7.5 HighN/A2%May 17, 2022
CVE-2021-29726: Improper Certificate Validation5.3 MediumN/A1%May 17, 2022
CVE-2021-42644: Files or Directories Accessible to External Parties6.5 MediumN/A1%May 17, 2022
CVE-2021-42643: Improper Limitation of a Pathname to a Restricted Directory8.8 HighN/A2%May 17, 2022
CVE-2021-42943: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A1%May 17, 2022
CVE-2021-33025: Improper Neutralization of Input During Web Page Generation5.6 MediumN/A0%May 16, 2022
CVE-2021-33021: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A1%May 16, 2022
CVE-2021-33001: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A1%May 16, 2022
CVE-2021-27446: Improper Control of Generation of Code10.0 CriticalN/A3%May 16, 2022
CVE-2021-27444: Improper Access Control9.8 CriticalN/A1%May 16, 2022
CVE-2021-27442: Improper Neutralization of Input During Web Page Generation9.4 CriticalN/A1%May 16, 2022
CVE-2021-23267: Improper Control of Dynamically-Managed Code Resources7.6 HighN/A1%May 16, 2022
CVE-2021-23266: Improper Output Neutralization for Logs4.3 MediumN/A1%May 16, 2022
3476-3500 of 23470