The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
CVE-2026-76461:Critical Cisco Secure Email Gateway Vulnerability Exploited in the Wild
CVE-2026-85706:Critical GitLab Path Traversal Exploited in the Wild
CVE-2026-83548:Critical SonicWall SMA1000 Vulnerabilities CVE-2026-83548, CVE-2026-83549 Exploited in the Wild
CVE-2026-81578:PaperCut NG/MF Critical Zero-Day Exploited in the Wild
CVE-2026-63520:Rapid7 Analysis: Microsoft SharePoint Remote Code Execution (CVE-2026-63520)
CVE-2026-19490:Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway
TitleEitWModules
CVE-2025-26668: Heap-based Buffer Overflow7.5 HighN/A1%Apr 8, 2025
CVE-2025-26667: Exposure of Sensitive Information to an Unauthorized Actor6.5 MediumN/A2%Apr 8, 2025
CVE-2025-26669: Out-of-bounds Read8.8 HighN/A1%Apr 8, 2025
CVE-2025-26666: Heap-based Buffer Overflow7.8 HighN/A1%Apr 8, 2025
CVE-2025-26665: Sensitive Data Storage in Improperly Locked Memory7.0 HighN/A0%Apr 8, 2025
CVE-2025-26664: Buffer Over-read6.5 MediumN/A2%Apr 8, 2025
CVE-2025-26663: Use After Free8.1 HighN/A2%Apr 8, 2025
CVE-2025-30671: NULL Pointer Dereference6.5 MediumN/A0%Apr 8, 2025
CVE-2025-30670: NULL Pointer Dereference6.5 MediumN/A0%Apr 8, 2025
CVE-2025-27443: Initialization of a Resource with an Insecure Default2.8 LowN/A0%Apr 8, 2025
CVE-2025-1095: Unprotected Alternate Channel8.8 HighN/A0%Apr 8, 2025
CVE-2025-30401: Undefined Security Weakness6.7 MediumN/A21%Apr 5, 2025
CVE-2025-2159: Improper Neutralization of Input During Web Page GenerationN/A5.1 Medium0%Apr 4, 2025
CVE-2025-0278: Exposure of Sensitive System Information to an Unauthorized Control Sphere4.3 MediumN/A0%Apr 3, 2025
CVE-2024-4877: Privilege Chaining8.8 HighN/A0%Apr 3, 2025
CVE-2025-25041: Incorrect Permission Assignment for Critical Resource5.5 MediumN/A0%Apr 1, 2025
CVE-2025-3033: External Control of File Name or Path7.7 HighN/A0%Apr 1, 2025
CVE-2025-0416: Execution with Unnecessary PrivilegesN/A8.9 High0%Apr 1, 2025
CVE-2025-2782: Incorrect Default PermissionsN/A6.3 Medium0%Mar 28, 2025
CVE-2025-2781: Incorrect Default PermissionsN/A6.3 Medium0%Mar 28, 2025
CVE-2025-2516: Inadequate Encryption StrengthN/A9.5 Critical0%Mar 27, 2025
CVE-2025-2600: Improper Authorization6.8 MediumN/A0%Mar 26, 2025
CVE-2025-2562: Insufficient Logging5.4 MediumN/A0%Mar 26, 2025
CVE-2025-2528: Improper Authorization3.6 LowN/A0%Mar 26, 2025
CVE-2025-2783: Undefined Security Weakness8.3 HighN/A9%Mar 26, 2025
3701-3725 of 15999