The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-65470: Improper Neutralization of Input During Web Page Generation6.5 MediumN/A0%Jul 23, 2026
CVE-2026-65469: Missing Authorization5.3 MediumN/A0%Jul 23, 2026
CVE-2026-65468: Missing Authorization5.3 MediumN/A0%Jul 23, 2026
CVE-2026-65467: Server-Side Request Forgery (SSRF)4.9 MediumN/A0%Jul 23, 2026
CVE-2026-65466: Server-Side Request Forgery (SSRF)4.9 MediumN/A0%Jul 23, 2026
CVE-2026-65465: Improper Neutralization of Input During Web Page Generation6.5 MediumN/A0%Jul 23, 2026
CVE-2026-65464: Cross-Site Request Forgery (CSRF)5.4 MediumN/A0%Jul 23, 2026
CVE-2026-65463: Authorization Bypass Through User-Controlled Key5.4 MediumN/A0%Jul 23, 2026
CVE-2026-65462: Improper Neutralization of Special Elements used in an SQL Command7.6 HighN/A0%Jul 23, 2026
CVE-2026-65461: Unrestricted Upload of File with Dangerous Type9.1 CriticalN/A0%Jul 23, 2026
CVE-2026-65460: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Jul 23, 2026
CVE-2026-65458: Exposure of Sensitive System Information to an Unauthorized Control Sphere4.3 MediumN/A0%Jul 23, 2026
CVE-2026-65457: Missing Authorization4.3 MediumN/A0%Jul 23, 2026
CVE-2026-65456: Authorization Bypass Through User-Controlled Key4.3 MediumN/A0%Jul 23, 2026
CVE-2026-65455: Unrestricted Upload of File with Dangerous Type9.1 CriticalN/A0%Jul 23, 2026
CVE-2026-65454: Improper Neutralization of Special Elements used in an SQL Command8.5 HighN/A0%Jul 23, 2026
CVE-2026-65453: Missing Authorization5.3 MediumN/A0%Jul 23, 2026
CVE-2026-65452: Missing Authorization5.3 MediumN/A0%Jul 23, 2026
CVE-2026-65451: Improper Neutralization of Special Elements used in an SQL Command8.5 HighN/A0%Jul 23, 2026
CVE-2026-65450: Improper Neutralization of Special Elements used in an SQL Command8.5 HighN/A0%Jul 23, 2026
CVE-2026-65449: Improper Neutralization of Input During Web Page Generation6.5 MediumN/A0%Jul 23, 2026
CVE-2026-64815: Improper Control of Generation of Code9.8 CriticalN/A0%Jul 23, 2026
CVE-2026-64814: Missing Authorization8.6 HighN/A0%Jul 23, 2026
CVE-2026-64813: Client-Side Enforcement of Server-Side Security10.0 CriticalN/A1%Jul 23, 2026
CVE-2026-64812: Missing Authentication for Critical Function10.0 CriticalN/A0%Jul 23, 2026
26926-26950 of 552110