The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report
Rapid7

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
CVE-2026-63030:wp2shell a Critical Remote Code Execution Vulnerability in WordPress Core
CVE-2026-58644:Microsoft SharePoint Server Unauthenticated Remote Code Execution Vulnerability Exploited in the Wild
CVE-2026-15409:Rapid7 MDR Team Discovers New SonicWall SMA1000 Zero Days being Actively Exploited (CVE-2026-15409, CVE-2026-15410)
CVE-2026-35273:Active Exploitation of Oracle PeopleSoft Zero-Day (CVE-2026-35273)
CVE-2026-10520:, CVE-2026-10523 - Multiple critical vulnerabilities affecting Ivanti Sentry
CVE-2026-50751:Critical Check Point VPN Zero-Day Exploited in the Wild (CVE-2026-50751)
TitleEitWModules
CVE-2026-59776: Missing Cryptographic Step6.8 Medium7.0 HighN/AJul 21, 2026
CVE-2026-16336: A vulnerability was found in trinodb trino 4814.3 Medium5.3 MediumN/AJul 21, 2026
CVE-2026-6952: OS Command Injection7.2 HighN/AN/AJul 21, 2026
CVE-2026-63729: Use After Free6.6 Medium6.8 MediumN/AJul 21, 2026
CVE-2026-16334: A vulnerability was identified in itsourcecode Hospital Management System 1.06.3 Medium2.1 LowN/AJul 21, 2026
CVE-2026-16332: A vulnerability was detected in D-Link DNS-320 1.0.27.3 High5.5 MediumN/AJul 21, 2026
CVE-2026-16331: A security vulnerability has been detected in D-Link DNS-320 1.0.27.3 High5.5 MediumN/AJul 21, 2026
CVE-2026-16330: A weakness has been identified in D-Link DNS-320 1.0.27.3 High5.5 MediumN/AJul 21, 2026
CVE-2026-16329: A vulnerability was identified in D-Link DNS-320 1.0.27.3 High5.5 MediumN/AJul 21, 2026
CVE-2026-63728: Improper Neutralization of Special Elements Used in a Template Engine6.3 Medium8.1 HighN/AJul 21, 2026
CVE-2026-55833: Uncontrolled Resource Consumption7.5 HighN/AN/AJul 21, 2026
CVE-2026-55831: Uncontrolled Resource Consumption7.5 HighN/AN/AJul 21, 2026
CVE-2026-16327: A vulnerability was determined in D-Link DNS-320 1.0.27.3 High5.5 MediumN/AJul 21, 2026
CVE-2026-15905: Use After FreeN/AN/AN/AJul 20, 2026
CVE-2026-15904: Use After FreeN/AN/AN/AJul 20, 2026
CVE-2026-15903: Out of bounds read and write in V8 in Google Chrome prior to 150.0.7871.128 allowed a remote attacker to execute…N/AN/AN/AJul 20, 2026
CVE-2026-15902: Use After FreeN/AN/AN/AJul 20, 2026
CVE-2026-15901: Use After FreeN/AN/AN/AJul 20, 2026
CVE-2026-15900: Use After FreeN/AN/AN/AJul 20, 2026
CVE-2026-15899: Use After FreeN/AN/AN/AJul 20, 2026
CVE-2026-64626: Server-Side Request Forgery (SSRF)6.4 Medium5.3 MediumN/AJul 20, 2026
CVE-2026-64625: OS Command Injection9.8 Critical9.3 CriticalN/AJul 20, 2026
CVE-2026-64624: Argument Injection7.8 High8.5 HighN/AJul 20, 2026
CVE-2026-57852: Incorrect Implementation of Authentication Algorithm5.6 Medium6.3 MediumN/AJul 20, 2026
CVE-2026-57495: AgenticMail gives AI agents real email addresses and phone numbersN/A8.2 HighN/AJul 20, 2026
1-25 of 367895