The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2024-12641: Improper Neutralization of Input During Web Page Generation9.6 CriticalN/A1%Dec 16, 2024
CVE-2024-5333: Undefined Security Weakness5.3 MediumN/A1%Dec 16, 2024
CVE-2024-56112: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 16, 2024
CVE-2024-56087: Improper Neutralization of Special Elements used in a Command5.9 MediumN/A0%Dec 16, 2024
CVE-2024-56086: Improper Neutralization of Special Elements used in a Command7.1 HighN/A0%Dec 16, 2024
CVE-2024-56085: Improper Neutralization of Special Elements used in a Command5.9 MediumN/A0%Dec 16, 2024
CVE-2024-56084: Improper Neutralization of Special Elements used in a Command7.1 HighN/A0%Dec 16, 2024
CVE-2024-11841: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Dec 16, 2024
CVE-2024-8650: Incorrect Authorization5.3 MediumN/A0%Dec 16, 2024
CVE-2024-8116: Incorrect Authorization5.3 MediumN/A0%Dec 16, 2024
CVE-2024-53376: Improper Neutralization of Special Elements used in an OS Command8.8 HighN/A11%Dec 16, 2024
CVE-2024-56083: Out-of-bounds Read8.1 HighN/A1%Dec 16, 2024
CVE-2024-8798: Heap-based Buffer Overflow7.5 HighN/A0%Dec 16, 2024
CVE-2024-11858: Improper Neutralization of Special Elements used in an OS Command8.6 HighN/A1%Dec 15, 2024
CVE-2024-7701: Use of Password Hash With Insufficient Computational Effort7.5 High5.1 Medium0%Dec 15, 2024
CVE-2024-56082: Improper Neutralization of Input During Web Page Generation3.5 LowN/A0%Dec 15, 2024
CVE-2024-56074: Improper Link Resolution Before File Access5.5 MediumN/A0%Dec 15, 2024
CVE-2024-55969: Undefined Security Weakness9.1 CriticalN/A1%Dec 15, 2024
CVE-2024-56073: Divide By Zero7.5 HighN/A1%Dec 15, 2024
CVE-2024-56072: Improper Control of Generation of Code7.5 HighN/A1%Dec 15, 2024
CVE-2024-55970: Improper Limitation of a Pathname to a Restricted Directory7.5 HighN/A1%Dec 15, 2024
CVE-2024-31892: Improper Neutralization of Special Elements used in an SQL Command7.5 HighN/A0%Dec 14, 2024
CVE-2024-31891: Execution with Unnecessary Privileges7.8 HighN/A0%Dec 14, 2024
CVE-2024-11721: Improper Privilege Management8.1 HighN/A1%Dec 14, 2024
CVE-2024-11720: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Dec 14, 2024
122801-122825 of 775503