The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-12255: Improper Authentication8.1 HighN/A0%Jul 27, 2026
CVE-2026-10082: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Jul 27, 2026
CVE-2025-15662: Server-Side Request Forgery (SSRF)8.6 HighN/A0%Jul 27, 2026
CVE-2026-15928: Improper Neutralization of Input During Web Page GenerationN/A8.2 High0%Jul 27, 2026
CVE-2026-17501: Uncontrolled Recursion5.3 Medium6.9 Medium0%Jul 27, 2026
CVE-2026-17500: NULL Pointer Dereference5.3 Medium6.9 Medium0%Jul 27, 2026
CVE-2026-57990: Files or Directories Accessible to External Parties7.4 HighN/A1%Jul 26, 2026
CVE-2026-57989: Origin Validation Error7.4 HighN/A0%Jul 26, 2026
CVE-2026-57978: Origin Validation Error5.4 MediumN/A0%Jul 26, 2026
CVE-2026-17497: Improper Neutralization of Special Elements used in an OS Command8.3 HighN/A0%Jul 26, 2026
CVE-2026-17496: Improper Neutralization of Input During Web Page Generation8.1 HighN/A0%Jul 26, 2026
CVE-2026-17459: UNIX Symbolic Link (Symlink) Following4.3 Medium2.1 Low0%Jul 26, 2026
CVE-2026-17458: Server-Side Request Forgery (SSRF)6.3 Medium2.1 Low0%Jul 26, 2026
CVE-2026-17457: Exposure of Sensitive Information to an Unauthorized Actor4.3 Medium2.1 Low0%Jul 26, 2026
CVE-2026-64530: Undefined Security Weakness9.8 CriticalN/A1%Jul 26, 2026
CVE-2024-14040: Undefined Security Weakness7.8 HighN/A0%Jul 26, 2026
CVE-2026-63720: Improper Control of Generation of Code7.5 High7.5 High1%Jul 26, 2026
CVE-2026-17434: Improper Authorization6.3 Medium2.1 Low0%Jul 26, 2026
CVE-2026-17433: Improper Authorization5.3 Medium1.9 Low0%Jul 26, 2026
CVE-2026-15962: Deserialization of Untrusted Data8.8 HighN/A0%Jul 26, 2026
CVE-2026-17432: Improper Access Control5.0 Medium1.3 Low0%Jul 26, 2026
CVE-2026-10681: Concurrent Execution using Shared Resource with Improper Synchronization7.0 HighN/A0%Jul 25, 2026
CVE-2026-66013: Authorization Bypass Through User-Controlled KeyN/A9.3 Critical0%Jul 25, 2026
CVE-2026-66012: Missing Authorization10.0 Critical10.0 Critical1%Jul 25, 2026
CVE-2026-66011: Missing Release of Memory after Effective Lifetime3.3 Low4.8 Medium0%Jul 25, 2026
26501-26525 of 559420