The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2025-64146: Missing Encryption of Sensitive Data4.3 MediumN/A0%Oct 29, 2025
CVE-2025-64145: Missing Encryption of Sensitive Data4.3 MediumN/A0%Oct 29, 2025
CVE-2025-64144: Missing Encryption of Sensitive Data4.3 MediumN/A0%Oct 29, 2025
CVE-2025-64143: Missing Encryption of Sensitive Data4.3 MediumN/A0%Oct 29, 2025
CVE-2025-64142: Missing Authorization4.3 MediumN/A0%Oct 29, 2025
CVE-2025-64141: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Oct 29, 2025
CVE-2025-64140: Improper Neutralization of Special Elements used in an OS Command8.8 HighN/A0%Oct 29, 2025
CVE-2025-64139: Missing Authorization4.3 MediumN/A0%Oct 29, 2025
CVE-2025-64138: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Oct 29, 2025
CVE-2025-64137: Missing Authorization4.3 MediumN/A0%Oct 29, 2025
CVE-2025-64136: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Oct 29, 2025
CVE-2025-64135: Initialization of a Resource with an Insecure Default5.9 MediumN/A0%Oct 29, 2025
CVE-2025-64134: Improper Restriction of XML External Entity Reference7.1 HighN/A0%Oct 29, 2025
CVE-2025-64133: Cross-Site Request Forgery (CSRF)5.4 MediumN/A0%Oct 29, 2025
CVE-2025-64132: Missing Authorization5.4 MediumN/A0%Oct 29, 2025
CVE-2025-64131: Authentication Bypass by Capture-replay7.5 HighN/A0%Oct 29, 2025
CVE-2025-61161: Uncontrolled Search Path Element8.4 HighN/A0%Oct 29, 2025
CVE-2024-45162: Stack-based Buffer Overflow9.8 CriticalN/A0%Oct 29, 2025
CVE-2024-45161: Cross-Site Request Forgery (CSRF)4.6 MediumN/A0%Oct 29, 2025
CVE-2023-7324: Undefined Security Weakness8.1 HighN/A0%Oct 29, 2025
CVE-2025-40085: Undefined Security WeaknessN/AN/A0%Oct 29, 2025
CVE-2025-40084: Undefined Security Weakness7.1 HighN/A0%Oct 29, 2025
CVE-2025-40083: Undefined Security WeaknessN/AN/A0%Oct 29, 2025
CVE-2025-11632: Missing Authorization4.3 MediumN/A0%Oct 29, 2025
CVE-2025-11587: Missing Authorization4.3 MediumN/A0%Oct 29, 2025
83376-83400 of 715156