The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2024-54399: Cross-Site Request Forgery (CSRF)7.1 HighN/A0%Dec 16, 2024
CVE-2024-54398: Cross-Site Request Forgery (CSRF)7.1 HighN/A0%Dec 16, 2024
CVE-2024-54397: Cross-Site Request Forgery (CSRF)7.1 HighN/A0%Dec 16, 2024
CVE-2024-54396: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Dec 16, 2024
CVE-2024-54395: Improper Neutralization of Input During Web Page Generation7.1 HighN/A0%Dec 16, 2024
CVE-2024-54394: Cross-Site Request Forgery (CSRF)7.1 HighN/A0%Dec 16, 2024
CVE-2024-54393: Cross-Site Request Forgery (CSRF)7.1 HighN/A0%Dec 16, 2024
CVE-2024-54392: Cross-Site Request Forgery (CSRF)7.1 HighN/A0%Dec 16, 2024
CVE-2024-54391: Cross-Site Request Forgery (CSRF)7.1 HighN/A0%Dec 16, 2024
CVE-2024-54390: Improper Neutralization of Input During Web Page Generation7.1 HighN/A0%Dec 16, 2024
CVE-2024-54389: Cross-Site Request Forgery (CSRF)7.1 HighN/A0%Dec 16, 2024
CVE-2024-54388: Cross-Site Request Forgery (CSRF)7.1 HighN/A0%Dec 16, 2024
CVE-2024-54384: Missing Authorization4.3 MediumN/A0%Dec 16, 2024
CVE-2024-54382: Improper Limitation of a Pathname to a Restricted Directory4.9 MediumN/A2%Dec 16, 2024
CVE-2024-54380: Improper Limitation of a Pathname to a Restricted Directory7.5 HighN/A1%Dec 16, 2024
CVE-2024-54379: Missing Authorization8.8 HighN/A1%Dec 16, 2024
CVE-2024-54378: Missing Authorization8.8 HighN/A1%Dec 16, 2024
CVE-2024-54375: Improper Limitation of a Pathname to a Restricted Directory7.5 HighN/A1%Dec 16, 2024
CVE-2024-54373: Improper Limitation of a Pathname to a Restricted Directory7.5 HighN/A1%Dec 16, 2024
CVE-2024-54372: Cross-Site Request Forgery (CSRF)9.6 CriticalN/A0%Dec 16, 2024
CVE-2024-54370: Unrestricted Upload of File with Dangerous Type9.9 CriticalN/A1%Dec 16, 2024
CVE-2024-54369: Missing Authorization9.1 CriticalN/A2%Dec 16, 2024
CVE-2024-54368: Cross-Site Request Forgery (CSRF)9.6 CriticalN/A0%Dec 16, 2024
CVE-2024-54367: Deserialization of Untrusted Data9.8 CriticalN/A1%Dec 16, 2024
CVE-2024-54366: Generation of Error Message Containing Sensitive Information5.3 MediumN/A1%Dec 16, 2024
122776-122800 of 393417