The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2025-53523: Improper Neutralization of Input During Web Page Generation5.4 Medium4.8 Medium0%Dec 12, 2025
CVE-2025-14467: Improper Neutralization of Input During Web Page Generation4.4 MediumN/A0%Dec 12, 2025
CVE-2025-14393: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Dec 12, 2025
CVE-2025-14392: Missing Authorization4.3 MediumN/A0%Dec 12, 2025
CVE-2025-14391: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Dec 12, 2025
CVE-2025-14354: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Dec 12, 2025
CVE-2025-14344: Improper Limitation of a Pathname to a Restricted Directory9.8 CriticalN/A0%Dec 12, 2025
CVE-2025-14170: Missing Authorization4.3 MediumN/A0%Dec 12, 2025
CVE-2025-14166: Improper Control of Generation of Code5.3 MediumN/A0%Dec 12, 2025
CVE-2025-14165: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Dec 12, 2025
CVE-2025-14162: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Dec 12, 2025
CVE-2025-14161: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Dec 12, 2025
CVE-2025-14160: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Dec 12, 2025
CVE-2025-14158: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Dec 12, 2025
CVE-2025-14143: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Dec 12, 2025
CVE-2025-14138: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 12, 2025
CVE-2025-14137: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 12, 2025
CVE-2025-14132: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 12, 2025
CVE-2025-14129: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 12, 2025
CVE-2025-14125: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 12, 2025
CVE-2025-14119: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Dec 12, 2025
CVE-2025-14064: Missing Authorization5.4 MediumN/A0%Dec 12, 2025
CVE-2025-14062: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Dec 12, 2025
CVE-2025-14048: Improper Neutralization of Input During Web Page Generation4.4 MediumN/A0%Dec 12, 2025
CVE-2025-14045: Missing Authorization4.3 MediumN/A0%Dec 12, 2025
80601-80625 of 744285