The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2025-12155: Improper Neutralization of Special Elements used in a CommandN/A7.1 High1%Nov 10, 2025
CVE-2025-41731: Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)7.4 HighN/A0%Nov 10, 2025
CVE-2025-12933: Improper Neutralization of Special Elements used in an SQL Command6.3 Medium2.1 Low0%Nov 10, 2025
CVE-2025-62689: Heap-based Buffer Overflow7.5 High8.7 High0%Nov 10, 2025
CVE-2025-59777: NULL Pointer Dereference7.5 High8.7 High0%Nov 10, 2025
CVE-2025-12932: Improper Neutralization of Special Elements used in an SQL Command4.7 Medium2.0 Low0%Nov 10, 2025
CVE-2025-12931: Improper Neutralization of Special Elements used in an SQL Command6.3 Medium2.1 Low0%Nov 10, 2025
CVE-2025-12613: Improper Neutralization of Argument Delimiters in a Command8.6 High8.8 High0%Nov 10, 2025
CVE-2025-12930: Improper Neutralization of Special Elements used in an SQL Command6.3 Medium2.1 Low0%Nov 10, 2025
CVE-2025-12929: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Nov 10, 2025
CVE-2025-12928: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Nov 10, 2025
CVE-2025-12868: Use of Client-Side Authentication9.8 Critical9.3 Critical0%Nov 10, 2025
CVE-2025-12867: Unrestricted Upload of File with Dangerous Type7.2 High8.6 High0%Nov 10, 2025
CVE-2025-12927: Improper Neutralization of Special Elements used in an SQL Command4.7 Medium2.0 Low0%Nov 10, 2025
CVE-2025-12926: Improper Neutralization of Special Elements used in an SQL Command8.8 High2.1 Low0%Nov 10, 2025
CVE-2025-12866: Weak Password Recovery Mechanism for Forgotten Password9.8 Critical9.3 Critical0%Nov 10, 2025
CVE-2025-12865: Improper Neutralization of Special Elements used in an SQL Command8.8 High8.7 High0%Nov 10, 2025
CVE-2025-12864: Improper Neutralization of Special Elements used in an SQL Command8.8 High8.7 High0%Nov 10, 2025
CVE-2025-12925: Missing Authorization9.8 Critical6.9 Medium0%Nov 10, 2025
CVE-2025-12924: Missing Authorization4.3 Medium5.3 Medium0%Nov 10, 2025
CVE-2025-12923: Improper Limitation of a Pathname to a Restricted Directory2.7 Low2.0 Low0%Nov 10, 2025
CVE-2025-12922: Improper Limitation of a Pathname to a Restricted Directory6.3 Medium2.1 Low0%Nov 10, 2025
CVE-2025-12921: XML Injection (aka Blind XPath Injection)4.3 Medium2.1 Low0%Nov 10, 2025
CVE-2025-12920: Improper Neutralization of Input During Web Page Generation2.4 Low1.9 Low0%Nov 9, 2025
CVE-2025-12919: Improper Control of Resource Identifiers3.7 Low2.9 Low0%Nov 9, 2025
82851-82875 of 715808