The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-44319: Improper Input Validation7.5 HighN/A1%May 27, 2026
CVE-2026-6957: Improper Limitation of a Pathname to a Restricted Directory4.9 MediumN/A0%May 27, 2026
CVE-2026-44838: Incorrect Authorization8.1 High5.3 Medium0%May 27, 2026
CVE-2026-36539: Exposure of Sensitive Information to an Unauthorized Actor7.3 HighN/A0%May 27, 2026
CVE-2026-35087: Authentication Bypass Using an Alternate Path or ChannelN/A9.3 Critical1%May 27, 2026
CVE-2026-46076: Undefined Security Weakness7.9 HighN/A0%May 27, 2026
CVE-2026-45839: Improper Validation of Array Index7.8 HighN/A0%May 27, 2026
CVE-2026-3348: Improper Neutralization of Input During Web Page Generation4.4 MediumN/A0%May 27, 2026
CVE-2026-2288: Improper Neutralization of Input During Web Page Generation4.8 MediumN/A0%May 27, 2026
CVE-2026-2280: Improper Neutralization of Input During Web Page Generation4.8 MediumN/A0%May 27, 2026
CVE-2025-10466: Improper Neutralization of Input During Web Page Generation5.9 MediumN/A0%May 27, 2026
CVE-2024-47272: Incorrect Authorization2.7 LowN/A0%May 27, 2026
CVE-2024-47271: Insufficiently Protected Credentials4.9 MediumN/A0%May 27, 2026
CVE-2024-47270: Improper Preservation of Permissions2.7 LowN/A0%May 27, 2026
CVE-2024-47269: Cleartext Transmission of Sensitive Information4.9 MediumN/A0%May 27, 2026
CVE-2024-47268: Missing Authorization4.9 MediumN/A0%May 27, 2026
CVE-2024-47267: Improper Limitation of a Pathname to a Restricted Directory2.7 LowN/A0%May 27, 2026
CVE-2026-8942: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%May 27, 2026
CVE-2026-8906: Cross-Site Request Forgery (CSRF)6.1 MediumN/A0%May 27, 2026
CVE-2026-7618: Improper Neutralization of Special Elements used in an SQL Command4.9 MediumN/A0%May 27, 2026
CVE-2026-3897: Missing Authorization6.4 MediumN/A0%May 27, 2026
CVE-2026-3896: Missing Authorization6.4 MediumN/A0%May 27, 2026
CVE-2026-3895: Missing Authorization6.4 MediumN/A0%May 27, 2026
CVE-2026-8994: Improper Authentication8.1 HighN/A1%May 27, 2026
CVE-2026-8943: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%May 27, 2026
3126-3150 of 17506