The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-37603: Improper Restriction of Excessive Authentication Attempts6.5 MediumN/A0%Sep 22, 2026
CVE-2026-77252: Improper Access Control6.5 MediumN/A0%Sep 22, 2026
CVE-2026-94456: Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)9.1 CriticalN/A1%Sep 22, 2026
CVE-2026-85734: Improper Restriction of Excessive Authentication Attempts9.1 CriticalN/A1%Sep 22, 2026
CVE-2026-56682: Improper Restriction of Excessive Authentication Attempts5.3 MediumN/A0%Sep 22, 2026
CVE-2026-80154: Use of Insufficiently Random Values9.6 Critical8.9 High1%Sep 22, 2026
CVE-2026-75608: Incorrect Authorization7.7 HighN/A1%Sep 22, 2026
CVE-2026-95697: Missing AuthorizationN/A5.3 Medium0%Sep 22, 2026
CVE-2026-95693: Exposure of Sensitive Information to an Unauthorized ActorN/A5.3 Medium1%Sep 22, 2026
CVE-2026-95683: Missing AuthorizationN/A5.3 Medium0%Sep 22, 2026
CVE-2026-93344: Missing Authorization6.5 Medium7.1 High0%Sep 22, 2026
CVE-2026-95674: Improper Input ValidationN/A5.3 Medium0%Sep 22, 2026
CVE-2026-95658: Cross-Site Request Forgery (CSRF)N/A6.9 Medium0%Sep 22, 2026
CVE-2026-93556: Authorization Bypass Through User-Controlled KeyN/A9.3 Critical0%Sep 22, 2026
CVE-2026-93778: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Sep 22, 2026
CVE-2026-87080: Improper Validation of Syntactic Correctness of Input9.1 CriticalN/A0%Sep 22, 2026
CVE-2026-1645: Improper Neutralization of Input During Web Page Generation4.4 MediumN/A0%Sep 22, 2026
CVE-2026-18439: Authorization Bypass Through User-Controlled Key4.3 MediumN/A0%Sep 22, 2026
CVE-2025-14486: Missing Authorization5.3 MediumN/A0%Sep 22, 2026
CVE-2025-14484: Missing Authorization5.3 MediumN/A0%Sep 22, 2026
CVE-2026-94504: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Sep 22, 2026
CVE-2026-91827: Deserialization of Untrusted Data7.5 HighN/A0%Sep 22, 2026
CVE-2026-89412: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Sep 22, 2026
CVE-2026-88788: Improper Neutralization of Input During Web Page Generation6.8 MediumN/A0%Sep 22, 2026
CVE-2026-12470: Improper Privilege Management7.2 HighN/A0%Sep 22, 2026
451-475 of 17396