The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2020-37131: Buffer Copy without Checking Size of Input5.5 Medium6.7 Medium0%Feb 5, 2026
CVE-2020-37130: Buffer Copy without Checking Size of Input7.5 High6.7 Medium0%Feb 5, 2026
CVE-2020-37129: Incorrect Default Permissions9.8 Critical8.5 High0%Feb 5, 2026
CVE-2020-37128: Stack-based Buffer Overflow6.2 Medium6.7 Medium0%Feb 5, 2026
CVE-2020-37127: Stack-based Buffer Overflow5.5 Medium6.9 Medium0%Feb 5, 2026
CVE-2020-37126: Stack-based Buffer Overflow9.8 Critical8.4 High0%Feb 5, 2026
CVE-2020-37125: Improper Neutralization of Special Elements used in an OS Command9.8 Critical9.3 Critical0%Feb 5, 2026
CVE-2020-37124: Stack-based Buffer Overflow9.8 Critical8.4 High0%Feb 5, 2026
CVE-2020-37123: Improper Neutralization of Special Elements used in an OS Command9.8 Critical9.3 Critical0%Feb 5, 2026
CVE-2020-37121: Stack-based Buffer Overflow5.5 Medium6.7 Medium0%Feb 5, 2026
CVE-2020-37120: Stack-based Buffer Overflow9.8 Critical8.4 High0%Feb 5, 2026
CVE-2020-37119: Stack-based Buffer Overflow9.8 Critical8.4 High0%Feb 5, 2026
CVE-2020-37118: Cross-Site Request Forgery (CSRF)3.5 Low5.1 Medium0%Feb 5, 2026
CVE-2020-37117: Unrestricted Upload of File with Dangerous Type8.8 High8.6 High0%Feb 5, 2026
CVE-2020-37151: Improper Neutralization of Special Elements used in an SQL Command8.2 High8.8 High0%Feb 5, 2026
CVE-2020-37148: Improper Neutralization of Input During Web Page Generation3.5 Low5.1 Medium0%Feb 5, 2026
CVE-2020-37150: Insertion of Sensitive Information Into Sent Data7.5 High8.7 High0%Feb 5, 2026
CVE-2020-37087: Improper Neutralization of Input During Web Page GenerationN/A5.1 Medium0%Feb 3, 2026
CVE-2020-37084: Unrestricted Upload of File with Dangerous Type7.2 High8.6 High0%Feb 3, 2026
CVE-2020-37097: Insufficiently Protected Credentials7.5 High8.7 High0%Feb 3, 2026
CVE-2020-37096: Cross-Site Request Forgery (CSRF)5.3 Medium5.1 Medium0%Feb 3, 2026
CVE-2020-37094: Incorrect Implementation of Authentication Algorithm8.1 High8.6 High0%Feb 3, 2026
CVE-2020-37093: Insertion of Sensitive Information Into Sent Data7.5 High8.7 High0%Feb 3, 2026
CVE-2020-37092: Use of Hard-coded Credentials7.5 High9.3 Critical0%Feb 3, 2026
CVE-2020-37091: Cross-Site Request Forgery (CSRF)5.3 Medium5.1 Medium0%Feb 3, 2026
151-175 of 21077