The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-58493: Improper Neutralization of Special Elements in Output Used by a Downstream ComponentN/A5.1 Medium1%Jul 10, 2026
CVE-2026-55885: Cleartext Storage of Sensitive Information6.8 MediumN/A0%Jul 10, 2026
CVE-2026-61456: Improper Neutralization of Input During Web Page Generation4.6 Medium5.1 Medium0%Jul 10, 2026
CVE-2026-38057: Cross-Site Request Forgery (CSRF)8.1 High7.0 High0%Jul 10, 2026
CVE-2026-29519: Improper Neutralization of Input During Web Page Generation8.2 High6.2 Medium0%Jul 10, 2026
CVE-2026-22660: Incorrect Comparison7.2 High8.6 High1%Jul 10, 2026
CVE-2026-12918: Improper Neutralization of Special Elements used in an SQL Command4.9 MediumN/A1%Jul 10, 2026
CVE-2026-6440: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Jul 10, 2026
CVE-2026-14475: Improper Neutralization of Special Elements used in an SQL Command4.9 MediumN/A0%Jul 10, 2026
CVE-2026-12955: Missing Authorization4.3 MediumN/A0%Jul 10, 2026
CVE-2026-12400: Authorization Bypass Through User-Controlled Key4.3 MediumN/A0%Jul 10, 2026
CVE-2026-12108: Improper Neutralization of Input During Web Page Generation4.4 MediumN/A0%Jul 10, 2026
CVE-2025-11977: Improper Control of Filename for Include/Require Statement in PHP Program6.6 MediumN/A1%Jul 10, 2026
CVE-2026-12685: Undefined Security Weakness7.5 HighN/A0%Jul 10, 2026
CVE-2026-15298: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Jul 10, 2026
CVE-2026-15293: Missing Authorization8.0 HighN/A1%Jul 10, 2026
CVE-2026-15286: Incorrect Authorization4.3 MediumN/A0%Jul 10, 2026
CVE-2026-15283: Improper Neutralization of Input During Web Page Generation4.4 MediumN/A0%Jul 10, 2026
CVE-2026-15070: Cross-Site Request Forgery (CSRF)8.8 HighN/A0%Jul 10, 2026
CVE-2026-13430: Unrestricted Upload of File with Dangerous Type7.2 HighN/A1%Jul 10, 2026
CVE-2026-11818: Missing Authorization5.4 MediumN/A0%Jul 10, 2026
CVE-2026-12598: Improper Authentication8.1 HighN/A1%Jul 10, 2026
CVE-2026-12597: Improper Authentication8.1 HighN/A1%Jul 10, 2026
CVE-2026-12595: Improper Authentication8.1 HighN/A1%Jul 10, 2026
CVE-2026-59854: Protection Mechanism Failure4.9 MediumN/A0%Jul 9, 2026
2501-2525 of 17483