The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-56396: Missing Authorization8.8 High8.7 High0%Jun 21, 2026
CVE-2026-56393: Improper Neutralization of Input During Web Page Generation4.8 Medium4.6 Medium0%Jun 21, 2026
CVE-2026-56383: Improper Neutralization of Input During Web Page Generation4.8 Medium4.6 Medium0%Jun 21, 2026
CVE-2026-56355: Incorrect Behavior Order3.7 LowN/A0%Jun 20, 2026
CVE-2026-56342: Server-Side Request Forgery (SSRF)6.8 Medium6.1 Medium0%Jun 20, 2026
CVE-2026-56228: Improper Input Validation4.9 Medium6.9 Medium0%Jun 20, 2026
CVE-2020-37255: Authentication Bypass Using an Alternate Path or Channel7.5 High8.7 High1%Jun 20, 2026
CVE-2019-25763: Authentication Bypass Using an Alternate Path or Channel9.8 Critical9.3 Critical1%Jun 20, 2026
CVE-2026-11912: Missing Authorization7.5 HighN/A1%Jun 20, 2026
CVE-2026-9843: Improper Limitation of a Pathname to a Restricted Directory8.1 HighN/A1%Jun 20, 2026
CVE-2026-11551: Weak Password Recovery Mechanism for Forgotten Password9.8 CriticalN/A1%Jun 20, 2026
CVE-2026-56212: Improper Privilege Management3.8 Low5.1 Medium0%Jun 20, 2026
CVE-2026-48774: Improper Input Validation7.5 HighN/A0%Jun 19, 2026
CVE-2026-49338: Improper Authorization7.1 HighN/A0%Jun 19, 2026
CVE-2026-56209: Out-of-bounds Write7.1 HighN/A1%Jun 19, 2026
CVE-2026-4026: Improper Access ControlN/A8.7 High0%Jun 19, 2026
CVE-2026-50242: Missing Authentication for Critical Function9.8 CriticalN/A1%Jun 19, 2026
CVE-2026-8713: Improper Limitation of a Pathname to a Restricted Directory9.1 CriticalN/A3%Jun 19, 2026
CVE-2026-7547: Improper Limitation of a Pathname to a Restricted Directory4.9 MediumN/A1%Jun 19, 2026
CVE-2026-54414: Improper Limitation of a Pathname to a Restricted Directory9.8 Critical9.3 Critical1%Jun 19, 2026
CVE-2026-11775: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Jun 19, 2026
CVE-2026-56075: Incorrect Authorization8.8 High8.7 High1%Jun 18, 2026
CVE-2026-54017: Improper Limitation of a Pathname to a Restricted Directory7.7 HighN/A1%Jun 18, 2026
CVE-2026-45696: Heap-based Buffer Overflow6.5 Medium8.3 High0%Jun 18, 2026
CVE-2026-47846: Use of Hard-coded Credentials9.8 CriticalN/A0%Jun 18, 2026
2776-2800 of 17495