The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2025-13799: Improper Neutralization of Special Elements used in a Command9.8 Critical2.1 Low0%Dec 1, 2025
CVE-2025-13798: Improper Neutralization of Special Elements used in a Command6.3 Medium2.1 Low1%Dec 1, 2025
CVE-2025-13797: Improper Neutralization of Special Elements used in a Command9.8 Critical2.1 Low1%Dec 1, 2025
CVE-2025-13796: Server-Side Request Forgery (SSRF)6.3 Medium2.1 Low0%Dec 1, 2025
CVE-2025-13795: Improper Neutralization of Input During Web Page Generation2.4 Low1.9 Low0%Nov 30, 2025
CVE-2025-35028: Improper Neutralization of Special Elements used in an OS Command9.1 CriticalN/A0%Nov 30, 2025
CVE-2025-13793: Improper Neutralization of Input During Web Page Generation4.3 Medium2.1 Low0%Nov 30, 2025
CVE-2025-13792: Improper Control of Generation of Code7.3 High5.5 Medium0%Nov 30, 2025
CVE-2025-13791: Improper Limitation of a Pathname to a Restricted Directory6.5 Medium2.1 Low0%Nov 30, 2025
CVE-2025-13790: Cross-Site Request Forgery (CSRF)8.8 High2.1 Low0%Nov 30, 2025
CVE-2025-13789: Server-Side Request Forgery (SSRF)5.3 Medium2.1 Low0%Nov 30, 2025
CVE-2025-13788: Improper Neutralization of Special Elements used in an SQL Command9.8 Critical5.5 Medium0%Nov 30, 2025
CVE-2025-13787: Improper Privilege Management9.1 Critical5.3 Medium0%Nov 30, 2025
CVE-2025-13786: Improper Control of Generation of Code9.8 Critical5.5 Medium0%Nov 30, 2025
CVE-2025-13785: Exposure of Sensitive Information to an Unauthorized Actor6.5 Medium2.1 Low0%Nov 30, 2025
CVE-2025-13784: Improper Neutralization of Input During Web Page Generation4.8 Medium1.9 Low0%Nov 30, 2025
CVE-2025-13783: Improper Neutralization of Special Elements used in an SQL Command6.3 Medium2.1 Low0%Nov 30, 2025
CVE-2025-66433: Incorrect Authorization4.2 MediumN/A0%Nov 30, 2025
CVE-2025-66432: Unprotected Alternate Channel5.0 MediumN/A0%Nov 30, 2025
CVE-2025-13782: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Nov 30, 2025
CVE-2025-66424: Incorrect Authorization6.5 MediumN/A0%Nov 30, 2025
CVE-2025-66423: Incorrect Authorization7.1 HighN/A0%Nov 30, 2025
CVE-2025-66422: Transmission of Private Resources into a New Sphere4.3 MediumN/A0%Nov 30, 2025
CVE-2025-66421: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Nov 30, 2025
CVE-2025-66420: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Nov 30, 2025
81526-81550 of 742608