The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-11766: Undefined Security Weakness8.0 HighN/A0%Jul 6, 2026
CVE-2026-10830: Undefined Security Weakness8.8 HighN/A0%Jul 6, 2026
CVE-2026-59509: Improper Input ValidationN/A9.2 Critical1%Jul 5, 2026
CVE-2024-1248: Improper Validation of Certificate Expiration5.3 MediumN/A0%Jul 4, 2026
CVE-2026-12196: Improper AuthenticationN/A8.3 High0%Jul 4, 2026
CVE-2026-58422: Improper Access Control9.8 CriticalN/A0%Jul 3, 2026
CVE-2026-14615: Insufficient Granularity of Access Control2.7 LowN/A0%Jul 3, 2026
CVE-2026-14614: Authorization Bypass Through User-Controlled Key5.4 MediumN/A0%Jul 3, 2026
CVE-2026-14613: Insufficient Granularity of Access Control4.9 MediumN/A0%Jul 3, 2026
CVE-2026-10055: Server-Side Request Forgery (SSRF)8.5 HighN/A0%Jul 3, 2026
CVE-2026-9756: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Jul 3, 2026
CVE-2026-11398: Missing Authorization5.3 MediumN/A0%Jul 3, 2026
CVE-2026-11397: Server-Side Request Forgery (SSRF)5.5 MediumN/A0%Jul 3, 2026
CVE-2026-12920: Improper Neutralization of Special Elements used in an SQL Command4.9 MediumN/A0%Jul 3, 2026
CVE-2026-13722: Improper Verification of Cryptographic Signature7.2 High8.6 High0%Jul 3, 2026
CVE-2026-13371: Deserialization of Untrusted Data4.9 Medium6.9 Medium0%Jul 3, 2026
CVE-2026-38968: Predictable from Observable State9.8 CriticalN/A0%Jul 2, 2026
CVE-2026-59097: Missing Authorization5.3 Medium6.9 Medium1%Jul 2, 2026
CVE-2026-59093: Incorrect Privilege Assignment8.8 High8.7 High1%Jul 2, 2026
CVE-2026-58466: Use of Default Credentials9.8 Critical9.3 Critical1%Jul 2, 2026
CVE-2026-8699: Improper Neutralization of Input During Web Page GenerationN/A7.0 High0%Jul 2, 2026
CVE-2026-54887: Use of Default Cryptographic Key4.8 Medium6.3 Medium0%Jul 2, 2026
CVE-2024-58352: SQL Injection: Hibernate7.5 High8.7 High1%Jul 2, 2026
CVE-2026-9834: Improper Neutralization of Special Elements used in a Command7.2 HighN/A3%Jul 2, 2026
CVE-2026-8482: Insertion of Sensitive Information into Log File4.3 MediumN/A0%Jul 2, 2026
2601-2625 of 17489