The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2025-14539: Improper Control of Generation of Code5.4 MediumN/A0%Dec 13, 2025
CVE-2025-14508: Missing Authorization6.5 MediumN/A0%Dec 13, 2025
CVE-2025-14477: Improper Neutralization of Special Elements used in an SQL Command4.9 MediumN/A0%Dec 13, 2025
CVE-2025-14476: Deserialization of Untrusted Data8.8 HighN/A1%Dec 13, 2025
CVE-2025-14475: Improper Control of Filename for Include/Require Statement in PHP Program8.1 HighN/A1%Dec 13, 2025
CVE-2025-14462: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Dec 13, 2025
CVE-2025-14454: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Dec 13, 2025
CVE-2025-14451: URL Redirection to Untrusted Site4.7 MediumN/A0%Dec 13, 2025
CVE-2025-14447: Missing Authorization4.3 MediumN/A0%Dec 13, 2025
CVE-2025-14446: Missing Authorization5.4 MediumN/A0%Dec 13, 2025
CVE-2025-14440: Reliance on Cookies without Validation and Integrity Checking9.8 CriticalN/A1%Dec 13, 2025
CVE-2025-14397: Missing Authorization8.8 HighN/A0%Dec 13, 2025
CVE-2025-14395: Missing Authorization4.3 MediumN/A0%Dec 13, 2025
CVE-2025-14394: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Dec 13, 2025
CVE-2025-14378: Improper Neutralization of Input During Web Page Generation4.4 MediumN/A0%Dec 13, 2025
CVE-2025-14367: Missing Authorization5.3 MediumN/A0%Dec 13, 2025
CVE-2025-14366: Missing Authorization5.3 MediumN/A0%Dec 13, 2025
CVE-2025-14365: Missing Authorization5.3 MediumN/A0%Dec 13, 2025
CVE-2025-14288: Missing Authorization4.3 MediumN/A0%Dec 13, 2025
CVE-2025-14278: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Dec 13, 2025
CVE-2025-14056: Improper Neutralization of Input During Web Page Generation4.4 MediumN/A0%Dec 13, 2025
CVE-2025-14050: Improper Neutralization of Special Elements used in an SQL Command4.9 MediumN/A0%Dec 13, 2025
CVE-2025-13705: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Dec 13, 2025
CVE-2025-13403: Missing Authorization4.3 MediumN/A0%Dec 13, 2025
CVE-2025-13094: Unrestricted Upload of File with Dangerous Type8.8 HighN/A1%Dec 13, 2025
80476-80500 of 552689