The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
CVE-2026-76461:Critical Cisco Secure Email Gateway Vulnerability Exploited in the Wild
CVE-2026-85706:Critical GitLab Path Traversal Exploited in the Wild
CVE-2026-83548:Critical SonicWall SMA1000 Vulnerabilities CVE-2026-83548, CVE-2026-83549 Exploited in the Wild
CVE-2026-81578:PaperCut NG/MF Critical Zero-Day Exploited in the Wild
CVE-2026-63520:Rapid7 Analysis: Microsoft SharePoint Remote Code Execution (CVE-2026-63520)
CVE-2026-19490:Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway
TitleEitWModules
CVE-2024-11947: Deserialization of Untrusted Data8.8 HighN/A1%Dec 12, 2024
CVE-2024-11872: Incorrect Default Permissions7.8 HighN/A0%Dec 12, 2024
CVE-2024-9845: Incorrect Default Permissions7.8 HighN/A0%Dec 11, 2024
CVE-2024-8496: Incorrect Default Permissions7.8 HighN/A0%Dec 11, 2024
CVE-2024-48912: Improper Access Control8.1 High7.2 High0%Dec 11, 2024
CVE-2024-47761: Improper Authentication7.2 High7.5 High1%Dec 11, 2024
CVE-2024-47760: Improper Access Control8.8 High7.5 High0%Dec 11, 2024
CVE-2024-11598: Incorrect Default Permissions7.8 HighN/A0%Dec 11, 2024
CVE-2024-11597: Incorrect Default Permissions7.8 HighN/A0%Dec 11, 2024
CVE-2024-10251: Incorrect Default Permissions7.8 HighN/A0%Dec 11, 2024
CVE-2024-53677: Unrestricted Upload of File with Dangerous Type9.8 Critical9.5 Critical70%Dec 11, 2024
CVE-2024-47758: Improper Access Control8.8 High7.6 High0%Dec 11, 2024
CVE-2024-28141: Cross-Site Request Forgery (CSRF)6.3 MediumN/A0%Dec 11, 2024
CVE-2024-28140: Execution with Unnecessary Privileges6.1 MediumN/A0%Dec 11, 2024
CVE-2024-28139: Execution with Unnecessary Privileges8.8 HighN/A1%Dec 11, 2024
CVE-2024-50585: Improper Neutralization of Input During Web Page Generation4.7 MediumN/A0%Dec 11, 2024
CVE-2024-51460: Generation of Error Message Containing Sensitive Information4.3 MediumN/A0%Dec 11, 2024
CVE-2024-11351: Exposure of Sensitive Information to an Unauthorized Actor5.3 MediumN/A0%Dec 11, 2024
CVE-2023-23472: Exposure of Sensitive System Information to an Unauthorized Control Sphere3.1 LowN/A0%Dec 11, 2024
CVE-2024-12325: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 11, 2024
CVE-2024-12294: Improper Access Control5.3 MediumN/A0%Dec 11, 2024
CVE-2024-11840: Missing Authorization7.1 HighN/A0%Dec 11, 2024
CVE-2024-11008: Exposure of Sensitive Information to an Unauthorized Actor5.3 MediumN/A0%Dec 11, 2024
CVE-2024-54269: Missing Authorization4.3 MediumN/A0%Dec 11, 2024
CVE-2024-12363: Incorrect Permission Assignment for Critical Resource7.1 HighN/A0%Dec 11, 2024
123226-123250 of 545471