The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2024-45387: Improper Neutralization of Special Elements used in an SQL Command9.9 CriticalN/A42%Dec 23, 2024
CVE-2024-23945: Generation of Error Message Containing Sensitive Information5.9 MediumN/A2%Dec 23, 2024
CVE-2024-55539: Use of a Broken or Risky Cryptographic Algorithm2.5 LowN/A0%Dec 23, 2024
CVE-2024-12903: Incorrect Default Permissions7.8 HighN/A0%Dec 23, 2024
CVE-2024-12902: Use of Default Credentials8.4 HighN/A0%Dec 23, 2024
CVE-2024-11230: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Dec 23, 2024
CVE-2024-12901: Improper Authorization5.3 Medium6.9 Medium1%Dec 23, 2024
CVE-2024-12900: Improper Control of Generation of Code6.3 Medium5.3 Medium1%Dec 23, 2024
CVE-2024-54082: Improper Neutralization of Special Elements used in an OS Command7.2 HighN/A1%Dec 23, 2024
CVE-2024-52321: Exposure of Sensitive System Information to an Unauthorized Control Sphere5.9 MediumN/A1%Dec 23, 2024
CVE-2024-47864: Buffer Copy without Checking Size of Input5.3 MediumN/A1%Dec 23, 2024
CVE-2024-46873: Active Debug Code9.8 CriticalN/A1%Dec 23, 2024
CVE-2024-45721: Improper Neutralization of Special Elements used in an OS Command7.2 HighN/A1%Dec 23, 2024
CVE-2024-12899: Improper Neutralization of Special Elements used in an SQL Command7.3 High6.9 Medium1%Dec 23, 2024
CVE-2024-12898: Improper Neutralization of Special Elements used in an SQL Command6.3 Medium5.3 Medium1%Dec 23, 2024
CVE-2024-56378: Out-of-bounds Read4.3 MediumN/A1%Dec 23, 2024
CVE-2024-12897: Path Traversal: '../filedir'4.3 Medium5.3 Medium0%Dec 23, 2024
CVE-2024-56375: Integer Underflow (Wrap or Wraparound)7.5 HighN/A0%Dec 22, 2024
CVE-2024-12896: Exposure of Sensitive Information to an Unauthorized Actor5.3 Medium6.9 Medium0%Dec 22, 2024
CVE-2024-56314: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Dec 22, 2024
CVE-2024-56313: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Dec 22, 2024
CVE-2024-56312: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Dec 22, 2024
CVE-2024-56311: Cross-Site Request Forgery (CSRF)8.8 HighN/A0%Dec 22, 2024
CVE-2024-56310: Cross-Site Request Forgery (CSRF)8.8 HighN/A0%Dec 22, 2024
CVE-2024-12895: Improper Neutralization of Special Elements used in an SQL Command6.3 Medium5.3 Medium1%Dec 22, 2024
122426-122450 of 559420