The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2025-12383: Concurrent Execution using Shared Resource with Improper Synchronization7.4 High9.4 Critical0%Nov 18, 2025
CVE-2025-9312: Missing Authentication for Critical Function9.8 CriticalN/A0%Nov 18, 2025
CVE-2025-8084: Server-Side Request Forgery (SSRF)6.8 MediumN/A0%Nov 18, 2025
CVE-2025-63892: Improper Neutralization of Input During Web Page Generation6.8 MediumN/A0%Nov 18, 2025
CVE-2025-63883: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Nov 18, 2025
CVE-2025-59117: Improper Neutralization of Input During Web Page Generation4.8 Medium4.8 Medium0%Nov 18, 2025
CVE-2025-59116: Observable Response Discrepancy5.3 Medium6.9 Medium0%Nov 18, 2025
CVE-2025-59115: Improper Neutralization of Input During Web Page Generation5.4 Medium5.3 Medium0%Nov 18, 2025
CVE-2025-59114: Cross-Site Request Forgery (CSRF)6.5 Medium5.1 Medium0%Nov 18, 2025
CVE-2025-59113: Improper Restriction of Excessive Authentication Attempts7.5 High6.9 Medium0%Nov 18, 2025
CVE-2025-59112: Cross-Site Request Forgery (CSRF)6.5 Medium5.1 Medium0%Nov 18, 2025
CVE-2025-59111: Incorrect Authorization6.5 Medium6.9 Medium0%Nov 18, 2025
CVE-2025-59110: Cross-Site Request Forgery (CSRF)6.5 Medium6.8 Medium0%Nov 18, 2025
CVE-2025-55179: Undefined Security Weakness5.4 MediumN/A0%Nov 18, 2025
CVE-2025-13349: Improper Neutralization of Input During Web Page Generation3.5 Low2.0 Low0%Nov 18, 2025
CVE-2025-13347: Improper Neutralization of Special Elements used in an SQL Command6.3 Medium2.1 Low0%Nov 18, 2025
CVE-2025-13346: Improper Neutralization of Special Elements used in an SQL Command6.3 Medium2.1 Low0%Nov 18, 2025
CVE-2025-12545: Exposure of Sensitive Information to an Unauthorized Actor5.3 MediumN/A0%Nov 18, 2025
CVE-2025-12376: Server-Side Request Forgery (SSRF)6.4 MediumN/A0%Nov 18, 2025
CVE-2025-10158: Improper Validation of Array Index4.3 MediumN/A0%Nov 18, 2025
CVE-2025-6670: Cross-Site Request Forgery (CSRF)8.8 HighN/A0%Nov 18, 2025
CVE-2025-41350: Improper Neutralization of Input During Web Page Generation5.4 Medium5.1 Medium0%Nov 18, 2025
CVE-2025-41349: Improper Neutralization of Input During Web Page Generation5.4 Medium5.1 Medium0%Nov 18, 2025
CVE-2025-41348: Improper Neutralization of Special Elements used in an SQL Command9.8 Critical8.7 High0%Nov 18, 2025
CVE-2025-13345: Improper Neutralization of Special Elements used in an SQL Command6.3 Medium2.1 Low0%Nov 18, 2025
82251-82275 of 435879