The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2025-40819: Incorrect Authorization4.3 MediumN/A0%Dec 9, 2025
CVE-2025-40818: Incorrect Permission Assignment for Critical Resource3.3 LowN/A0%Dec 9, 2025
CVE-2025-40807: Authentication Bypass by Capture-replay6.3 Medium5.3 Medium0%Dec 9, 2025
CVE-2025-40806: Observable Response Discrepancy5.3 Medium6.9 Medium0%Dec 9, 2025
CVE-2025-40801: Improper Certificate Validation8.1 High9.2 Critical0%Dec 9, 2025
CVE-2025-40800: Improper Certificate Validation7.4 High9.1 Critical0%Dec 9, 2025
CVE-2025-2296: Improper Input ValidationN/A8.4 High0%Dec 9, 2025
CVE-2025-14345: Improper Locking4.2 Medium2.3 Low0%Dec 9, 2025
CVE-2025-14333: Out-of-bounds Write8.1 HighN/A0%Dec 9, 2025
CVE-2025-14332: Out-of-bounds Write7.3 HighN/A0%Dec 9, 2025
CVE-2025-14331: Origin Validation Error6.5 MediumN/A0%Dec 9, 2025
CVE-2025-14330: Improper Restriction of Operations within the Bounds of a Memory Buffer9.8 CriticalN/A0%Dec 9, 2025
CVE-2025-14329: Undefined Security Weakness8.8 HighN/A0%Dec 9, 2025
CVE-2025-14328: Undefined Security Weakness8.8 HighN/A0%Dec 9, 2025
CVE-2025-14327: Authentication Bypass by Spoofing7.5 HighN/A0%Dec 9, 2025
CVE-2025-14326: Use After Free9.8 CriticalN/A0%Dec 9, 2025
CVE-2025-14325: Access of Resource Using Incompatible Type7.3 HighN/A0%Dec 9, 2025
CVE-2025-14324: Improper Control of Generation of Code9.8 CriticalN/A0%Dec 9, 2025
CVE-2025-14323: Undefined Security Weakness8.8 HighN/A0%Dec 9, 2025
CVE-2025-14322: Improper Check for Unusual or Exceptional Conditions8.0 HighN/A0%Dec 9, 2025
CVE-2025-14321: Use After Free9.8 CriticalN/A0%Dec 9, 2025
CVE-2025-14311: Improper Limitation of a Pathname to a Restricted DirectoryN/A6.8 Medium0%Dec 9, 2025
CVE-2025-14310: Buffer Copy without Checking Size of InputN/A9.3 Critical0%Dec 9, 2025
CVE-2025-14309: NULL Pointer Dereference7.5 HighN/A0%Dec 9, 2025
CVE-2025-14308: Integer Overflow or Wraparound9.8 Critical10.0 Critical0%Dec 9, 2025
81001-81025 of 395129