Known vulnerabilities in Nexpose

Vendor: Rapid7
Software: Nexpose
Software CPE: cpe:2.3:a:rapid7:nexpose:*:*:*:*:*:*:*:*
Total vulnerabilities: 2
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 7.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Nexpose Nexpose is affected by 2 known vulnerabilities: 1 medium, 1 low Critical High Medium Low

Vulnerabilities (2)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU122640 - Insufficient Entropy
CVE-2026-1814
CWE-331 Low
Available
No
8.36.0 11.02.2026 SB2026021109
#VU47697 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2020-7383
CWE-89 Medium
No
No
6.6.49 14.10.2020 SB2020101708