The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-17617: Server-Side Request Forgery (SSRF)9.8 CriticalN/A0%Aug 5, 2026
CVE-2026-14587: Improper Handling of Length Parameter Inconsistency7.5 High5.5 Medium1%Aug 5, 2026
CVE-2026-20200: Improper Neutralization of Parameter/Argument Delimiters8.8 HighN/A1%Aug 5, 2026
CVE-2026-9203: Server-Side Request Forgery (SSRF)8.5 HighN/A0%Aug 5, 2026
CVE-2026-9195: Improper Neutralization of Input During Web Page Generation9.3 CriticalN/A1%Aug 5, 2026
CVE-2026-9193: Improper Privilege Management9.9 CriticalN/A0%Aug 5, 2026
CVE-2026-9192: Improper Authentication9.8 CriticalN/A1%Aug 5, 2026
CVE-2026-9190: Inconsistent Interpretation of HTTP Requests9.1 CriticalN/A1%Aug 5, 2026
CVE-2026-8709: Improper Privilege Management9.9 CriticalN/A0%Aug 5, 2026
CVE-2026-8400: Use of Externally-Controlled Input to Select Classes or Code9.8 CriticalN/A0%Aug 5, 2026
CVE-2026-7557: Improper Verification of Cryptographic Signature9.1 CriticalN/A0%Aug 5, 2026
CVE-2026-7329: Improper Privilege Management9.9 CriticalN/A1%Aug 5, 2026
CVE-2026-7327: Improper Privilege Management8.1 HighN/A0%Aug 5, 2026
CVE-2026-7326: Cross-Site Request Forgery (CSRF)8.8 HighN/A0%Aug 5, 2026
CVE-2026-70606: Exposure of Resource to Wrong Sphere5.9 MediumN/A0%Aug 5, 2026
CVE-2026-70605: Server-Side Request Forgery (SSRF)5.9 MediumN/A0%Aug 5, 2026
CVE-2026-70604: Permissive Cross-domain Policy with Untrusted Domains7.4 HighN/A0%Aug 5, 2026
CVE-2026-70603: Improper Input Validation6.0 MediumN/A0%Aug 5, 2026
CVE-2026-70602: Improper Access Control6.6 MediumN/A0%Aug 5, 2026
CVE-2026-70601: Protection Mechanism Failure7.5 HighN/A0%Aug 5, 2026
CVE-2026-70600: Improper Restriction of Rendered UI Layers or Frames3.1 LowN/A0%Aug 5, 2026
CVE-2026-70599: Origin Validation Error5.9 MediumN/A0%Aug 5, 2026
CVE-2026-70598: Out-of-bounds Read3.9 LowN/A0%Aug 5, 2026
CVE-2026-70597: Time-of-check Time-of-use (TOCTOU) Race Condition6.3 MediumN/A0%Aug 5, 2026
CVE-2026-70596: Improper Neutralization of Input During Web Page Generation4.3 MediumN/A0%Aug 5, 2026
25051-25075 of 398978