The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
CVE-2026-94127:Critical Unauthenticated RCE in F5 BIG-IP APM
CVE-2026-76461:Critical Cisco Secure Email Gateway Vulnerability Exploited in the Wild
CVE-2026-85706:Critical GitLab Path Traversal Exploited in the Wild
CVE-2026-83548:Critical SonicWall SMA1000 Vulnerabilities CVE-2026-83548, CVE-2026-83549 Exploited in the Wild
CVE-2026-81578:PaperCut NG/MF Critical Zero-Day Exploited in the Wild
CVE-2026-63520:Rapid7 Analysis: Microsoft SharePoint Remote Code Execution (CVE-2026-63520)
TitleEitWModules
CVE-2025-14625: Uncontrolled Search Path Element6.7 Medium5.4 Medium0%Jan 7, 2026
CVE-2025-14614: Insecure Temporary File6.7 Medium5.4 Medium0%Jan 7, 2026
CVE-2025-11235: Unverified Password Change3.7 LowN/A0%Jan 7, 2026
CVE-2025-14612: Insecure Temporary File6.7 Medium5.4 Medium0%Jan 7, 2026
CVE-2025-14605: Uncontrolled Search Path Element6.7 Medium5.4 Medium0%Jan 7, 2026
CVE-2025-14599: Uncontrolled Search Path Element6.7 Medium5.4 Medium0%Jan 7, 2026
CVE-2025-14596: Uncontrolled Search Path Element6.7 Medium5.4 Medium0%Jan 7, 2026
CVE-2025-67711: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 31, 2025
CVE-2025-67710: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 31, 2025
CVE-2025-67709: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 31, 2025
CVE-2025-67708: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 31, 2025
CVE-2025-67707: Unrestricted Upload of File with Dangerous Type5.6 MediumN/A0%Dec 31, 2025
CVE-2025-67706: Unrestricted Upload of File with Dangerous Type5.6 MediumN/A0%Dec 31, 2025
CVE-2025-67705: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 31, 2025
CVE-2025-67704: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 31, 2025
CVE-2025-67703: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 31, 2025
CVE-2020-36904: Missing Authentication for Critical Function7.5 High9.3 Critical0%Dec 31, 2025
CVE-2020-36903: Unquoted Search Path or Element8.4 High8.5 High0%Dec 31, 2025
CVE-2025-11964: Out-of-bounds Write1.9 LowN/A0%Dec 31, 2025
CVE-2022-50696: Use of Hard-coded Credentials9.8 Critical9.3 Critical1%Dec 30, 2025
CVE-2025-15065: Exposure of Sensitive Information to an Unauthorized Actor6.3 Medium8.6 High0%Dec 29, 2025
CVE-2025-8304: Exposure of Sensitive Information to an Unauthorized Actor6.5 MediumN/A0%Dec 22, 2025
CVE-2025-34290: Execution with Unnecessary Privileges7.8 High8.5 High0%Dec 20, 2025
CVE-2025-14591: Exposure of Sensitive Information to an Unauthorized Actor7.5 High5.3 Medium0%Dec 20, 2025
CVE-2025-66495: Use After Free7.8 HighN/A0%Dec 19, 2025
2751-2775 of 16011