The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-67217: Incorrect Behavior Order5.3 Medium6.9 Medium0%Jul 29, 2026
CVE-2026-67216: Inefficient Algorithmic Complexity7.5 High8.2 High0%Jul 29, 2026
CVE-2026-67215: Uncontrolled Recursion7.5 High8.7 High0%Jul 29, 2026
CVE-2026-67214: Loop with Unreachable Exit Condition7.5 High8.2 High0%Jul 29, 2026
CVE-2026-67213: Loop with Unreachable Exit Condition7.5 High8.2 High0%Jul 29, 2026
CVE-2026-66490: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Jul 29, 2026
CVE-2026-66489: Exposure of Sensitive Information to an Unauthorized Actor5.3 MediumN/A0%Jul 29, 2026
CVE-2026-66488: Improper Authorization5.3 MediumN/A0%Jul 29, 2026
CVE-2026-66400: Insufficient Session Expiration4.8 Medium6.3 Medium0%Jul 29, 2026
CVE-2026-65890: Improper Neutralization of Special Elements used in an SQL Command9.8 Critical9.2 Critical0%Jul 29, 2026
CVE-2026-65889: Improper Access Control7.5 High9.2 Critical0%Jul 29, 2026
CVE-2026-55995: Double FreeN/A8.7 High0%Jul 29, 2026
CVE-2026-18174: Improper Input Validation5.3 MediumN/A0%Jul 29, 2026
CVE-2026-16751: Undefined Security Weakness6.5 MediumN/A0%Jul 29, 2026
CVE-2026-65946: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Jul 29, 2026
CVE-2026-65944: Cross-Site Request Forgery (CSRF)8.8 HighN/A0%Jul 29, 2026
CVE-2026-65943: Improper Access Control7.5 HighN/A0%Jul 29, 2026
CVE-2026-65891: Improper Input Validation6.5 MediumN/A0%Jul 29, 2026
CVE-2026-65885: Unrestricted Upload of File with Dangerous Type8.8 High9.4 Critical0%Jul 29, 2026
CVE-2026-65884: Improper Access Control9.8 Critical10.0 Critical0%Jul 29, 2026
CVE-2026-50641: Plaintext Storage of a PasswordN/A7.1 High0%Jul 29, 2026
CVE-2026-44944: Incorrect AuthorizationN/A8.5 High0%Jul 29, 2026
CVE-2026-44943: Improper Limitation of a Pathname to a Restricted DirectoryN/A6.9 Medium0%Jul 29, 2026
CVE-2026-33385: Improper Neutralization of Special Elements used in an SQL CommandN/A5.1 Medium0%Jul 29, 2026
CVE-2026-14354: Insufficiently Protected CredentialsN/A8.7 High0%Jul 29, 2026
26126-26150 of 395926