The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
CVE-2026-76461:Critical Cisco Secure Email Gateway Vulnerability Exploited in the Wild
CVE-2026-85706:Critical GitLab Path Traversal Exploited in the Wild
CVE-2026-83548:Critical SonicWall SMA1000 Vulnerabilities CVE-2026-83548, CVE-2026-83549 Exploited in the Wild
CVE-2026-81578:PaperCut NG/MF Critical Zero-Day Exploited in the Wild
CVE-2026-63520:Rapid7 Analysis: Microsoft SharePoint Remote Code Execution (CVE-2026-63520)
CVE-2026-19490:Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway
TitleEitWModules
CVE-2024-11670: Incorrect Authorization5.4 MediumN/A1%Nov 25, 2024
CVE-2024-41761: Memory Allocation with Excessive Size Value5.3 MediumN/A0%Nov 23, 2024
CVE-2024-7245: Incorrect Permission Assignment for Critical Resource7.8 HighN/A0%Nov 22, 2024
CVE-2024-10863: Insufficient LoggingN/A5.1 Medium0%Nov 22, 2024
CVE-2024-45663: Undefined Security Weakness6.5 MediumN/A1%Nov 21, 2024
CVE-2024-21697: Undefined Security Weakness8.8 HighN/A1%Nov 19, 2024
CVE-2024-50919: Improper Control of Generation of Code9.8 CriticalN/A1%Nov 18, 2024
CVE-2024-52945: Improper Control of Generation of Code7.8 HighN/A0%Nov 18, 2024
CVE-2024-52926: Improper Privilege Management6.5 MediumN/A0%Nov 18, 2024
CVE-2024-3334: Insecure Storage of Sensitive Information4.3 MediumN/A0%Nov 15, 2024
CVE-2024-46467: Incorrect Default Permissions7.8 HighN/A0%Nov 15, 2024
CVE-2024-46466: Incorrect Default Permissions7.8 HighN/A0%Nov 15, 2024
CVE-2024-46465: Incorrect Default Permissions7.8 HighN/A0%Nov 15, 2024
CVE-2024-46463: Incorrect Default Permissions7.8 HighN/A0%Nov 15, 2024
CVE-2024-46462: Incorrect Default Permissions7.8 HighN/A0%Nov 15, 2024
CVE-2022-1884: Improper Neutralization of Special Elements used in an OS Command9.8 CriticalN/A2%Nov 15, 2024
CVE-2024-38668: Uncontrolled Search Path Element6.7 Medium5.4 Medium0%Nov 13, 2024
CVE-2024-38383: Uncontrolled Search Path Element6.7 Medium5.4 Medium0%Nov 13, 2024
CVE-2024-37024: Uncontrolled Search Path Element6.7 Medium5.4 Medium0%Nov 13, 2024
CVE-2024-36253: Uncontrolled Search Path Element6.7 Medium5.4 Medium0%Nov 13, 2024
CVE-2024-35245: Uncontrolled Search Path Element6.7 Medium5.4 Medium0%Nov 13, 2024
CVE-2024-35201: Incorrect Default Permissions6.7 Medium5.4 Medium0%Nov 13, 2024
CVE-2024-34028: Uncontrolled Search Path Element6.7 Medium5.4 Medium0%Nov 13, 2024
CVE-2024-33624: Improper Input Validation4.3 Medium5.3 Medium0%Nov 13, 2024
CVE-2024-33611: Improper Input Validation3.4 Low4.6 Medium0%Nov 13, 2024
4101-4125 of 16003