The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-34233: Improper Access Control6.5 MediumN/A0%May 19, 2026
CVE-2026-5511: Generation of Error Message Containing Sensitive Information2.7 Low4.6 Medium0%May 19, 2026
CVE-2026-31070: Improper Privilege Management9.8 CriticalN/A1%May 19, 2026
CVE-2026-44159: Use of Default Credentials9.8 Critical9.3 Critical1%May 19, 2026
CVE-2026-34883: Improper Link Resolution Before File Access5.3 MediumN/A0%May 19, 2026
CVE-2026-2586: Improper Control of Generation of Code9.1 CriticalN/A1%May 19, 2026
CVE-2026-42098: Use of Client-Side AuthenticationN/A8.7 High0%May 19, 2026
CVE-2025-40903: Improper Neutralization of Input During Web Page Generation5.9 Medium4.8 Medium0%May 19, 2026
CVE-2025-40902: Improper Neutralization of Input During Web Page Generation5.9 Medium4.8 Medium0%May 19, 2026
CVE-2025-40901: Improper Neutralization of Input During Web Page Generation5.9 Medium4.8 Medium0%May 19, 2026
CVE-2026-7507: Authentication Bypass by Spoofing7.5 HighN/A1%May 19, 2026
CVE-2026-37978: Authorization Bypass Through User-Controlled Key4.9 MediumN/A0%May 19, 2026
CVE-2026-8727: Deserialization of Untrusted DataN/A7.1 High1%May 19, 2026
CVE-2026-8830: Use of Client-Side Authentication4.3 MediumN/A0%May 19, 2026
CVE-2023-24215: Improper Access Control9.1 CriticalN/A0%May 18, 2026
CVE-2026-41085: Improper Privilege Management8.8 HighN/A0%May 18, 2026
CVE-2018-25327: Cross-Site Request Forgery (CSRF)5.3 Medium6.9 Medium0%May 17, 2026
CVE-2018-25321: Cross-Site Request Forgery (CSRF)4.3 Medium5.3 Medium0%May 17, 2026
CVE-2026-8719: Improper Privilege Management8.8 HighN/A0%May 17, 2026
CVE-2021-47975: Improper Neutralization of Input During Web Page Generation7.2 High5.1 Medium0%May 16, 2026
CVE-2021-47942: Improper Limitation of a Pathname to a Restricted Directory7.5 High8.7 High0%May 16, 2026
CVE-2020-37241: Cross-Site Request Forgery (CSRF)5.3 Medium6.9 Medium0%May 16, 2026
CVE-2020-37240: Improper Neutralization of Input During Web Page Generation6.4 Medium5.1 Medium0%May 16, 2026
CVE-2020-37237: Improper Neutralization of Input During Web Page Generation6.4 Medium5.1 Medium0%May 16, 2026
CVE-2020-37236: Improper Neutralization of Input During Web Page Generation6.4 Medium5.1 Medium0%May 16, 2026
3251-3275 of 17506