The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2025-64706: Authorization Bypass Through User-Controlled Key5.0 MediumN/A0%Nov 13, 2025
CVE-2025-60701: Improper Neutralization of Special Elements used in a Command6.5 MediumN/A3%Nov 13, 2025
CVE-2025-60700: Improper Neutralization of Special Elements used in a Command6.5 MediumN/A3%Nov 13, 2025
CVE-2025-60698: Improper Neutralization of Special Elements used in a Command7.3 HighN/A4%Nov 13, 2025
CVE-2025-60697: Improper Neutralization of Special Elements used in a Command7.3 HighN/A4%Nov 13, 2025
CVE-2025-60693: Stack-based Buffer Overflow6.5 MediumN/A1%Nov 13, 2025
CVE-2025-60671: Improper Neutralization of Special Elements used in a Command5.4 MediumN/A1%Nov 13, 2025
CVE-2025-59480: Cross-Site Request Forgery (CSRF)6.1 MediumN/A0%Nov 13, 2025
CVE-2025-13122: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Nov 13, 2025
CVE-2025-12785: Exposure of Sensitive Information to an Unauthorized Actor7.5 High6.9 Medium0%Nov 13, 2025
CVE-2025-12784: Exposure of Sensitive Information to an Unauthorized Actor4.9 Medium6.9 Medium0%Nov 13, 2025
CVE-2025-11777: Incorrect Authorization3.1 LowN/A0%Nov 13, 2025
CVE-2025-60696: Stack-based Buffer Overflow8.4 HighN/A0%Nov 13, 2025
CVE-2025-60695: Stack-based Buffer Overflow5.9 MediumN/A0%Nov 13, 2025
CVE-2025-60694: Stack-based Buffer Overflow7.5 HighN/A1%Nov 13, 2025
CVE-2025-60692: Stack-based Buffer Overflow8.4 HighN/A0%Nov 13, 2025
CVE-2025-60691: Stack-based Buffer Overflow8.8 HighN/A1%Nov 13, 2025
CVE-2025-60690: Stack-based Buffer Overflow8.8 HighN/A4%Nov 13, 2025
CVE-2025-20355: URL Redirection to Untrusted Site4.7 MediumN/A0%Nov 13, 2025
CVE-2025-20353: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Nov 13, 2025
CVE-2025-20349: Improper Neutralization of Special Elements used in an OS Command6.3 MediumN/A0%Nov 13, 2025
CVE-2025-20346: Improper Privilege Management4.3 MediumN/A0%Nov 13, 2025
CVE-2025-20341: Improper Access Control8.8 HighN/A1%Nov 13, 2025
CVE-2025-13121: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Nov 13, 2025
CVE-2025-11538: Binding to an Unrestricted IP Address6.8 MediumN/A0%Nov 13, 2025
82401-82425 of 554722