The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2025-14096: Use of Hard-coded Credentials8.4 HighN/A0%Dec 17, 2025
CVE-2025-13352: Improper Validation of Specified Type of Input3.0 LowN/A0%Dec 17, 2025
CVE-2025-67895: Incorrect Resource Transfer Between Spheres9.8 CriticalN/A0%Dec 17, 2025
CVE-2025-14095: Improper Access Control6.8 MediumN/A0%Dec 17, 2025
CVE-2025-14101: Authorization Bypass Through User-Controlled Key7.1 HighN/A0%Dec 17, 2025
CVE-2025-14347: Improper Neutralization of Input During Web Page Generation6.3 MediumN/A0%Dec 17, 2025
CVE-2025-14399: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Dec 17, 2025
CVE-2025-12496: Improper Limitation of a Pathname to a Restricted Directory4.9 MediumN/A0%Dec 17, 2025
CVE-2025-14817: Missing Authorization6.5 MediumN/A0%Dec 17, 2025
CVE-2025-14061: Missing Authorization5.3 MediumN/A0%Dec 17, 2025
CVE-2025-13750: Missing Authorization4.3 MediumN/A0%Dec 17, 2025
CVE-2025-11924: Authorization Bypass Through User-Controlled Key7.5 HighN/A0%Dec 17, 2025
CVE-2025-14154: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 17, 2025
CVE-2025-64700: Cross-Site Request Forgery (CSRF)4.3 Medium5.1 Medium0%Dec 17, 2025
CVE-2025-59374: Embedded Malicious Code9.8 Critical9.3 Critical31%Dec 17, 2025
CVE-2025-14385: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Dec 17, 2025
CVE-2025-13880: Missing Authorization6.5 MediumN/A0%Dec 17, 2025
CVE-2025-13861: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 17, 2025
CVE-2025-11901: Improper Access ControlN/A7.0 High0%Dec 17, 2025
CVE-2025-11775: Out-of-bounds ReadN/A4.8 Medium0%Dec 17, 2025
CVE-2025-14305: Incorrect Authorization7.8 High8.5 High0%Dec 17, 2025
CVE-2025-14304: Protection Mechanism Failure6.8 Medium7.0 High0%Dec 17, 2025
CVE-2025-13977: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Dec 17, 2025
CVE-2025-14303: Protection Mechanism Failure6.8 Medium7.0 High0%Dec 17, 2025
CVE-2025-14302: Protection Mechanism Failure6.8 Medium7.0 High0%Dec 17, 2025
80076-80100 of 598912