The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-9095: Authentication Bypass by Capture-replay8.1 HighN/A0%May 28, 2026
CVE-2026-8697: Authentication Bypass Using an Alternate Path or Channel8.8 High8.7 High0%May 28, 2026
CVE-2026-35675: Improper Restriction of Excessive Authentication Attempts8.2 High8.8 High0%May 28, 2026
CVE-2026-35671: Incorrect Privilege Assignment8.8 High8.7 High0%May 28, 2026
CVE-2026-46223: Improper Locking5.5 MediumN/A0%May 28, 2026
CVE-2026-8689: Missing Authorization4.3 MediumN/A0%May 28, 2026
CVE-2026-6226: Improper Privilege Management8.8 HighN/A1%May 28, 2026
CVE-2026-9618: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%May 28, 2026
CVE-2026-7660: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%May 28, 2026
CVE-2026-7651: Authorization Bypass Through User-Controlled Key5.3 MediumN/A0%May 28, 2026
CVE-2026-7634: Improper Neutralization of Input During Web Page Generation7.2 HighN/A1%May 28, 2026
CVE-2026-6455: Cross-Site Request Forgery (CSRF)8.1 HighN/A0%May 28, 2026
CVE-2026-6427: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%May 28, 2026
CVE-2026-9801: Improper Validation of Specified Quantity in Input4.9 MediumN/A1%May 28, 2026
CVE-2026-7533: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%May 28, 2026
CVE-2026-9796: Time-of-check Time-of-use (TOCTOU) Race Condition6.5 MediumN/A0%May 28, 2026
CVE-2026-9795: Incorrect Privilege Assignment7.3 HighN/A0%May 28, 2026
CVE-2026-9791: Incorrect Authorization4.3 MediumN/A0%May 28, 2026
CVE-2026-9241: Authorization Bypass Through User-Controlled Key4.3 MediumN/A0%May 28, 2026
CVE-2026-7802: Missing Authorization8.8 HighN/A1%May 28, 2026
CVE-2026-32999: Improper Control of Generation of Code9.0 CriticalN/A0%May 28, 2026
CVE-2026-32997: Absolute Path TraversalN/A8.6 High0%May 28, 2026
CVE-2026-2374: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%May 28, 2026
CVE-2026-42197: Improper Neutralization of Input During Web Page Generation8.7 HighN/A0%May 27, 2026
CVE-2026-5509: Improper Input Validation7.2 High8.5 High5%May 27, 2026
3101-3125 of 17506