The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-7542: Exposure of Sensitive Information to an Unauthorized Actor6.5 MediumN/A0%Jun 9, 2026
CVE-2026-11616: Improper Privilege Management8.8 HighN/A0%Jun 9, 2026
CVE-2025-62858: Stack-based Buffer Overflow6.5 Medium5.1 Medium0%Jun 9, 2026
CVE-2026-8981: Improper Neutralization of Input During Web Page Generation3.5 LowN/A0%Jun 9, 2026
CVE-2026-8940: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Jun 9, 2026
CVE-2026-8910: Cross-Site Request Forgery (CSRF)6.1 MediumN/A0%Jun 9, 2026
CVE-2026-8909: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Jun 9, 2026
CVE-2026-8907: Cross-Site Request Forgery (CSRF)6.1 MediumN/A0%Jun 9, 2026
CVE-2026-8904: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Jun 9, 2026
CVE-2026-8902: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Jun 9, 2026
CVE-2026-10553: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Jun 9, 2026
CVE-2026-7556: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Jun 9, 2026
CVE-2026-8913: Improper Neutralization of Special Elements used in an OS CommandN/A8.5 High2%Jun 8, 2026
CVE-2026-11531: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Jun 8, 2026
CVE-2026-46657: Improper Removal of Sensitive Information Before Storage or Transfer7.1 HighN/A0%Jun 8, 2026
CVE-2026-46299: Improper Locking7.0 HighN/A0%Jun 8, 2026
CVE-2026-25558: Improper Neutralization of Input During Web Page Generation4.8 Medium4.8 Medium0%Jun 8, 2026
CVE-2026-9549: Improper Neutralization of Input During Web Page Generation4.8 Medium4.8 Medium0%Jun 8, 2026
CVE-2026-8078: Improper Neutralization of Input During Web Page Generation4.8 Medium4.8 Medium0%Jun 8, 2026
CVE-2026-11577: Undefined Security WeaknessN/AN/A0%Jun 8, 2026
CVE-2026-41724: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Jun 8, 2026
CVE-2026-41723: Improper Neutralization of Input During Web Page Generation8.0 HighN/A0%Jun 8, 2026
CVE-2026-41722: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Jun 8, 2026
CVE-2026-11489: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Jun 8, 2026
CVE-2021-47984: Improper Neutralization of Input During Web Page Generation6.4 Medium5.1 Medium0%Jun 8, 2026
2926-2950 of 17495