The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-97721: Authorization Bypass Through User-Controlled Key2.7 Low2.0 Low0%Sep 25, 2026
CVE-2026-97818: Incorrect Authorization8.6 HighN/A0%Sep 25, 2026
CVE-2026-97764: Incorrect Behavior Order: Validate Before Canonicalize3.7 LowN/A0%Sep 25, 2026
CVE-2026-97737: Access of Resource Using Incompatible Type7.4 HighN/A0%Sep 25, 2026
CVE-2026-97736: Regular Expression without Anchors5.4 MediumN/A0%Sep 25, 2026
CVE-2026-97735: Improper Neutralization of Input During Web Page Generation8.0 HighN/A0%Sep 25, 2026
CVE-2026-97732: Improper Verification of Cryptographic Signature5.1 MediumN/A0%Sep 25, 2026
CVE-2025-14814: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Sep 25, 2026
CVE-2026-97731: Improper Verification of Cryptographic Signature7.1 HighN/A0%Sep 25, 2026
CVE-2026-97730: Path Traversal: '../filedir'8.5 HighN/A1%Sep 25, 2026
CVE-2026-97724: Improperly Controlled Modification of Object Prototype Attributes4.3 Medium5.3 Medium0%Sep 25, 2026
CVE-2026-97650: Improper Neutralization of Input During Web Page Generation4.3 Medium2.1 Low0%Sep 25, 2026
CVE-2026-97723: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Sep 25, 2026
CVE-2026-97649: Use of Default Credentials4.7 Medium2.0 Low0%Sep 25, 2026
CVE-2026-97648: Cross-Site Request Forgery (CSRF)4.3 Medium2.1 Low0%Sep 25, 2026
CVE-2026-97647: Authorization Bypass Through User-Controlled Key5.3 Medium5.5 Medium0%Sep 25, 2026
CVE-2026-95811: Incorrect Authorization6.5 MediumN/A0%Sep 25, 2026
CVE-2026-97646: Authorization Bypass Through User-Controlled Key7.3 High5.5 Medium0%Sep 25, 2026
CVE-2026-92289: Weak Authentication9.1 CriticalN/A0%Sep 25, 2026
CVE-2026-92288: Weak Authentication9.1 CriticalN/A0%Sep 25, 2026
CVE-2026-85417: Insertion of Sensitive Information into Log FileN/A6.4 Medium0%Sep 25, 2026
CVE-2026-53493: Uncontrolled Resource ConsumptionN/A6.9 Medium0%Sep 25, 2026
CVE-2026-85082: Improper Neutralization of Special Elements used in an OS CommandN/A8.5 High0%Sep 25, 2026
CVE-2026-84283: Insecure Storage of Sensitive InformationN/A6.8 Medium0%Sep 25, 2026
CVE-2026-97387: Undefined Security WeaknessN/AN/AN/ASep 24, 2026
5051-5075 of 586239