The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2021-27788: Improper Neutralization of Input During Web Page Generation8.3 HighN/A1%Mar 10, 2023
CVE-2021-33360: Undefined Security Weakness9.8 CriticalN/A1%Mar 10, 2023
CVE-2021-34125: Exposure of Sensitive Information to an Unauthorized Actor7.5 HighN/A1%Mar 9, 2023
CVE-2021-33639: Exposed Dangerous Method or Function7.5 HighN/A0%Mar 8, 2023
CVE-2021-33353: Improper Limitation of a Pathname to a Restricted Directory9.8 CriticalN/A2%Mar 8, 2023
CVE-2021-33352: Unrestricted Upload of File with Dangerous Type9.8 CriticalN/A1%Mar 8, 2023
CVE-2021-33351: Improper Neutralization of Input During Web Page Generation9.0 CriticalN/A1%Mar 8, 2023
CVE-2021-4333: Cross-Site Request Forgery (CSRF)6.5 MediumN/A0%Mar 7, 2023
CVE-2021-4332: External Control of File Name or Path6.5 MediumN/A1%Mar 7, 2023
CVE-2021-44197: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)6.1 MediumN/A0%Mar 7, 2023
CVE-2021-44196: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)6.1 MediumN/A0%Mar 7, 2023
CVE-2021-4331: Missing Authorization8.8 HighN/A1%Mar 7, 2023
CVE-2021-4330: Unrestricted Upload of File with Dangerous Type8.8 HighN/A2%Mar 7, 2023
CVE-2021-23185: Undefined Security Weakness9.8 CriticalN/AN/AMar 7, 2023
CVE-2021-26246: Undefined Security Weakness9.8 CriticalN/AN/AMar 7, 2023
CVE-2021-23199: Undefined Security Weakness9.8 CriticalN/AN/AMar 7, 2023
CVE-2021-23212: Undefined Security Weakness9.8 CriticalN/AN/AMar 7, 2023
CVE-2021-23220: Undefined Security Weakness9.8 CriticalN/AN/AMar 7, 2023
CVE-2021-23224: Undefined Security Weakness9.8 CriticalN/AN/AMar 7, 2023
CVE-2021-23232: Undefined Security Weakness9.8 CriticalN/AN/AMar 7, 2023
CVE-2021-35377: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Mar 6, 2023
CVE-2021-36393: Improper Neutralization of Special Elements used in an SQL Command9.8 CriticalN/A52%Mar 6, 2023
CVE-2021-36394: Session Fixation9.8 CriticalN/A7%Mar 6, 2023
CVE-2021-36395: Uncontrolled Resource Consumption7.5 HighN/A1%Mar 6, 2023
CVE-2021-36396: Server-Side Request Forgery (SSRF)7.5 HighN/A1%Mar 6, 2023
1976-2000 of 23470