The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-53963: Improper Neutralization of Input During Web Page Generation9.0 CriticalN/A1%Jul 9, 2026
CVE-2026-58144: Improper Neutralization of Input During Web Page Generation5.4 Medium5.1 Medium0%Jul 9, 2026
CVE-2026-58143: Cross-Site Request Forgery (CSRF)8.8 High8.7 High0%Jul 9, 2026
CVE-2026-60120: Improper Neutralization of Input During Web Page Generation5.4 Medium5.1 Medium0%Jul 9, 2026
CVE-2026-31267: Stack-based Buffer Overflow5.7 MediumN/A0%Jul 9, 2026
CVE-2026-0275: Improper Privilege Management6.7 Medium2.0 Low0%Jul 9, 2026
CVE-2026-0286: Improper Neutralization of Special Elements used in an OS Command7.2 High6.0 Medium1%Jul 9, 2026
CVE-2026-0285: Server-Side Request Forgery (SSRF)4.9 Medium4.7 Medium0%Jul 9, 2026
CVE-2026-61343: Relative Path Traversal7.2 High8.6 High1%Jul 9, 2026
CVE-2026-59826: Improper Control of Generation of Code9.1 CriticalN/A1%Jul 9, 2026
CVE-2026-43752: Unrestricted Upload of File with Dangerous Type4.9 MediumN/A0%Jul 9, 2026
CVE-2026-59227: Missing Authorization5.4 MediumN/A0%Jul 9, 2026
CVE-2026-42486: Execution with Unnecessary PrivilegesN/A9.4 Critical0%Jul 9, 2026
CVE-2026-23562: Execution with Unnecessary PrivilegesN/A9.4 Critical0%Jul 9, 2026
CVE-2026-23561: Execution with Unnecessary PrivilegesN/A9.4 Critical0%Jul 9, 2026
CVE-2026-23560: Execution with Unnecessary PrivilegesN/A9.4 Critical0%Jul 9, 2026
CVE-2026-23559: Execution with Unnecessary PrivilegesN/A9.4 Critical0%Jul 9, 2026
CVE-2026-54801: Unverified Password Change7.2 High8.6 High1%Jul 9, 2026
CVE-2026-12593: Missing AuthorizationN/A8.7 High0%Jul 9, 2026
CVE-2026-4275: Cross-Site Request Forgery (CSRF)8.8 HighN/A0%Jul 9, 2026
CVE-2026-8996: Missing Authorization6.5 MediumN/A0%Jul 9, 2026
CVE-2026-57111: Missing Origin Validation in WebSockets7.5 HighN/A0%Jul 9, 2026
CVE-2026-33390: Incorrect Privilege Assignment8.1 High7.2 High0%Jul 9, 2026
CVE-2026-31981: Improper Neutralization of Input During Web Page Generation4.8 Medium4.8 Medium0%Jul 9, 2026
CVE-2026-15000: Improper Neutralization of Input During Web Page Generation7.2 HighN/A1%Jul 9, 2026
2526-2550 of 17483