The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2020-1754: Improper Access Control4.3 MediumN/A1%Aug 5, 2022
CVE-2020-1691: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A1%Aug 5, 2022
CVE-2020-28423: Improper Neutralization of Special Elements used in a Command9.8 CriticalN/A1%Aug 2, 2022
CVE-2020-28424: Improper Neutralization of Special Elements used in an OS Command7.2 HighN/A1%Aug 2, 2022
CVE-2020-28425: Improper Neutralization of Special Elements used in a Command7.3 HighN/A1%Aug 2, 2022
CVE-2020-28433: Improper Neutralization of Special Elements used in a Command7.3 HighN/A1%Aug 2, 2022
CVE-2020-7795: Improper Neutralization of Special Elements used in a Command7.3 HighN/A4%Aug 2, 2022
CVE-2020-28434: Improper Neutralization of Special Elements used in a Command9.4 CriticalN/A1%Aug 2, 2022
CVE-2020-28437: Improper Neutralization of Special Elements used in a Command9.4 CriticalN/A1%Aug 2, 2022
CVE-2020-28451: Improper Neutralization of Special Elements used in a Command9.8 CriticalN/A2%Aug 2, 2022
CVE-2020-28453: Improper Neutralization of Special Elements used in a Command9.4 CriticalN/A1%Aug 2, 2022
CVE-2020-6998: Improper Input Validation5.8 MediumN/A2%Jul 27, 2022
CVE-2020-36290: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A1%Jul 26, 2022
CVE-2020-28447: Improper Neutralization of Special Elements used in a Command9.8 CriticalN/A1%Jul 25, 2022
CVE-2020-28455: Improper Neutralization of Input During Web Page Generation7.3 HighN/A1%Jul 25, 2022
CVE-2020-28435: Improper Neutralization of Special Elements used in a Command9.4 CriticalN/A1%Jul 25, 2022
CVE-2020-28445: Improper Neutralization of Special Elements used in a Command9.8 CriticalN/A1%Jul 25, 2022
CVE-2020-28436: Improper Neutralization of Special Elements used in a Command7.3 HighN/A1%Jul 25, 2022
CVE-2020-28471: Improperly Controlled Modification of Object Prototype Attributes7.3 HighN/A1%Jul 25, 2022
CVE-2020-7677: Undefined Security Weakness8.6 HighN/A2%Jul 25, 2022
CVE-2020-7678: Undefined Security Weakness8.6 HighN/A1%Jul 25, 2022
CVE-2020-7649: Improper Limitation of a Pathname to a Restricted Directory4.9 MediumN/A2%Jul 25, 2022
CVE-2020-28462: Improperly Controlled Modification of Object Prototype Attributes7.3 HighN/A1%Jul 25, 2022
CVE-2020-28461: Improperly Controlled Modification of Object Prototype Attributes7.3 HighN/A1%Jul 25, 2022
CVE-2020-28441: Improperly Controlled Modification of Object Prototype Attributes7.3 HighN/A1%Jul 25, 2022
1626-1650 of 21077