The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2025-15078: Improper Neutralization of Special Elements used in an SQL Command9.8 Critical5.5 Medium0%Dec 25, 2025
CVE-2025-15077: Improper Neutralization of Special Elements used in an SQL Command9.8 Critical5.5 Medium0%Dec 25, 2025
CVE-2025-15076: Improper Limitation of a Pathname to a Restricted Directory7.3 High5.5 Medium1%Dec 25, 2025
CVE-2025-15075: Improper Neutralization of Special Elements used in an SQL Command9.8 Critical5.5 Medium0%Dec 25, 2025
CVE-2025-15074: Improper Neutralization of Special Elements used in an SQL Command9.8 Critical5.5 Medium0%Dec 25, 2025
CVE-2025-68922: Improper Neutralization of Special Elements used in an OS Command7.4 HighN/A0%Dec 25, 2025
CVE-2025-15073: Improper Neutralization of Special Elements used in an SQL Command9.8 Critical5.5 Medium0%Dec 24, 2025
CVE-2025-68920: Missing Authorization8.9 HighN/A0%Dec 24, 2025
CVE-2025-8769: Improper Input Validation9.8 Critical9.3 Critical1%Dec 24, 2025
CVE-2025-68919: Insertion of Sensitive Information into Log File5.6 MediumN/A0%Dec 24, 2025
CVE-2025-68917: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Dec 24, 2025
CVE-2025-68916: Path Traversal: '/../filedir'7.2 HighN/A3%Dec 24, 2025
CVE-2025-68915: Improper Neutralization of Input During Web Page Generation4.8 MediumN/A0%Dec 24, 2025
CVE-2025-68914: Improper Neutralization of Special Elements used in an SQL Command5.3 MediumN/A0%Dec 24, 2025
CVE-2025-3232: Missing Authentication for Critical Function7.5 High8.7 High1%Dec 24, 2025
CVE-2019-25258: Improper Limitation of a Pathname to a Restricted Directory7.5 High7.1 High1%Dec 24, 2025
CVE-2019-25257: Untrusted Search Path6.5 Medium8.7 High0%Dec 24, 2025
CVE-2019-25254: Cross-Site Request Forgery (CSRF)8.8 High5.1 Medium0%Dec 24, 2025
CVE-2019-25253: Improper Restriction of XML External Entity Reference7.5 High7.1 High1%Dec 24, 2025
CVE-2019-25252: Cross-Site Request Forgery (CSRF)4.3 Medium5.1 Medium0%Dec 24, 2025
CVE-2019-25251: Server-Side Request Forgery (SSRF)6.5 Medium6.9 Medium0%Dec 24, 2025
CVE-2019-25250: Cross-Site Request Forgery (CSRF)5.3 Medium5.1 Medium0%Dec 24, 2025
CVE-2019-25249: Incorrect Privilege Assignment9.8 Critical8.7 High0%Dec 24, 2025
CVE-2019-25248: Missing Authentication for Critical Function7.5 High8.7 High0%Dec 24, 2025
CVE-2019-25247: Cross-Site Request Forgery (CSRF)5.3 Medium5.1 Medium0%Dec 24, 2025
79226-79250 of 402816