The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2023-23716: Missing Authorization4.3 MediumN/A0%Dec 9, 2024
CVE-2023-23715: Missing Authorization5.2 MediumN/A0%Dec 9, 2024
CVE-2023-22708: Missing Authorization4.3 MediumN/A0%Dec 9, 2024
CVE-2023-22701: Missing Authorization7.5 HighN/A0%Dec 9, 2024
CVE-2023-48277: Missing Authorization4.3 MediumN/A0%Dec 9, 2024
CVE-2024-54251: Missing Authorization6.5 MediumN/A0%Dec 9, 2024
CVE-2023-48286: Missing Authorization8.2 HighN/A0%Dec 9, 2024
CVE-2023-49756: Missing Authorization5.4 MediumN/A0%Dec 9, 2024
CVE-2023-49856: Missing Authorization8.1 HighN/A0%Dec 9, 2024
CVE-2023-50887: Missing Authorization5.3 MediumN/A0%Dec 9, 2024
CVE-2024-46901: Improper Input Validation3.1 LowN/A6%Dec 9, 2024
CVE-2024-12307: Improper Access Control4.3 MediumN/A0%Dec 9, 2024
CVE-2024-12306: Improper Access Control4.3 MediumN/A0%Dec 9, 2024
CVE-2024-12305: Authorization Bypass Through User-Controlled Key4.3 MediumN/A0%Dec 9, 2024
CVE-2024-9651: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 9, 2024
CVE-2024-12360: Improper Neutralization of Special Elements used in an SQL Command6.3 Medium5.3 Medium0%Dec 9, 2024
CVE-2024-12359: Improper Neutralization of Input During Web Page Generation3.5 Low5.3 Medium0%Dec 9, 2024
CVE-2024-12358: Improper Neutralization of Special Elements used in an OS Command6.3 Medium5.3 Medium4%Dec 9, 2024
CVE-2024-12357: External Control of File Name or Path4.3 Medium6.9 Medium0%Dec 9, 2024
CVE-2024-53285: Improper Neutralization of Input During Web Page Generation5.9 MediumN/A1%Dec 9, 2024
CVE-2024-53284: Improper Neutralization of Input During Web Page Generation5.9 MediumN/A1%Dec 9, 2024
CVE-2024-53283: Improper Neutralization of Input During Web Page Generation5.9 MediumN/A1%Dec 9, 2024
CVE-2024-53282: Improper Neutralization of Input During Web Page Generation5.9 MediumN/A1%Dec 9, 2024
CVE-2024-53281: Improper Neutralization of Input During Web Page Generation5.9 MediumN/A1%Dec 9, 2024
CVE-2024-53280: Improper Neutralization of Input During Web Page Generation5.9 MediumN/A1%Dec 9, 2024
128926-128950 of 586773