The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2025-12645: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Nov 25, 2025
CVE-2025-12634: Missing Authorization4.3 MediumN/A0%Nov 25, 2025
CVE-2025-12587: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Nov 25, 2025
CVE-2025-12586: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Nov 25, 2025
CVE-2025-12525: Exposure of Sensitive Information to an Unauthorized Actor5.3 MediumN/A0%Nov 25, 2025
CVE-2025-12043: Missing Authorization5.3 MediumN/A0%Nov 25, 2025
CVE-2025-12040: Authorization Bypass Through User-Controlled Key6.5 MediumN/A0%Nov 25, 2025
CVE-2025-12032: Improper Neutralization of Input During Web Page Generation4.4 MediumN/A0%Nov 25, 2025
CVE-2025-12025: Improper Neutralization of Input During Web Page Generation4.4 MediumN/A0%Nov 25, 2025
CVE-2025-12003: Missing Authentication for Critical FunctionN/A8.2 High0%Nov 25, 2025
CVE-2025-13644: Reachable Assertion6.5 Medium7.1 High0%Nov 25, 2025
CVE-2025-13643: Missing Authorization3.1 Low2.3 Low0%Nov 25, 2025
CVE-2025-12742: Improper Neutralization of Special Elements used in an OS CommandN/A7.5 High0%Nov 25, 2025
CVE-2025-64730: Improper Neutralization of Input During Web Page Generation6.1 Medium4.8 Medium0%Nov 25, 2025
CVE-2025-64304: Use of Hard-coded Cryptographic Key4.0 Medium5.1 Medium0%Nov 25, 2025
CVE-2025-62497: Cross-Site Request Forgery (CSRF)6.5 Medium2.1 Low0%Nov 25, 2025
CVE-2025-13559: Improper Privilege Management9.8 CriticalN/A0%Nov 25, 2025
CVE-2025-13558: Missing Authorization5.4 MediumN/A0%Nov 25, 2025
CVE-2025-13507: Improper Validation of Specified Quantity in Input6.5 Medium7.1 High0%Nov 25, 2025
CVE-2025-13068: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Nov 25, 2025
CVE-2025-12893: Improper Certificate Validation4.2 Medium2.3 Low0%Nov 25, 2025
CVE-2025-66187: Undefined Security WeaknessN/AN/AN/ANov 25, 2025
CVE-2025-66186: Undefined Security WeaknessN/AN/AN/ANov 25, 2025
CVE-2025-66185: Undefined Security WeaknessN/AN/AN/ANov 25, 2025
CVE-2025-66184: Undefined Security WeaknessN/AN/AN/ANov 25, 2025
81801-81825 of 599228