The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2024-56169: Improper Validation of Integrity Check Value5.3 MediumN/A0%Dec 18, 2024
CVE-2024-12698: Uncontrolled Resource Consumption6.5 MediumN/A0%Dec 18, 2024
CVE-2024-12596: Missing Authorization4.3 MediumN/A0%Dec 18, 2024
CVE-2024-12449: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Dec 18, 2024
CVE-2024-12432: Use of Insufficiently Random Values8.1 HighN/A1%Dec 18, 2024
CVE-2024-12259: Missing Authorization8.8 HighN/A1%Dec 18, 2024
CVE-2024-12250: Exposure of Sensitive Information to an Unauthorized Actor5.3 MediumN/A0%Dec 18, 2024
CVE-2024-12061: Authorization Bypass Through User-Controlled Key4.3 MediumN/A0%Dec 18, 2024
CVE-2024-12025: Improper Neutralization of Special Elements used in an SQL Command7.5 HighN/A3%Dec 18, 2024
CVE-2024-11254: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 18, 2024
CVE-2024-47480: UNIX Symbolic Link (Symlink) Following7.8 HighN/A0%Dec 18, 2024
CVE-2024-12513: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Dec 18, 2024
CVE-2024-12500: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Dec 18, 2024
CVE-2024-11881: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Dec 18, 2024
CVE-2024-11748: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Dec 18, 2024
CVE-2024-11439: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Dec 18, 2024
CVE-2024-9779: Incorrect Privilege Assignment7.5 HighN/A0%Dec 17, 2024
CVE-2024-10973: Cleartext Transmission of Sensitive Information5.7 MediumN/A0%Dec 17, 2024
CVE-2024-56142: Improper Limitation of a Pathname to a Restricted Directory6.5 Medium4.8 Medium0%Dec 17, 2024
CVE-2024-52792: Externally Controlled Reference to a Resource in Another Sphere6.5 MediumN/A1%Dec 17, 2024
CVE-2024-51175: Cleartext Storage of Sensitive Information7.5 HighN/A0%Dec 17, 2024
CVE-2024-31668: Improper Neutralization of Special Elements used in an OS Command9.1 CriticalN/A1%Dec 17, 2024
CVE-2024-29646: Buffer Copy without Checking Size of Input9.8 CriticalN/A1%Dec 17, 2024
CVE-2023-37940: Improper Neutralization of Input During Web Page Generation4.8 MediumN/A0%Dec 17, 2024
CVE-2024-55059: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 17, 2024
122701-122725 of 395809