The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-94394: Missing AuthorizationN/A6.3 Medium0%Sep 21, 2026
CVE-2026-94387: Improper Neutralization of Input During Web Page Generation5.4 Medium5.1 Medium0%Sep 21, 2026
CVE-2025-71421: Improper Privilege Management7.2 High8.6 High0%Sep 21, 2026
CVE-2026-94383: Unrestricted Upload of File with Dangerous TypeN/A8.6 High0%Sep 21, 2026
CVE-2026-94381: Improper Privilege ManagementN/A8.7 High0%Sep 21, 2026
CVE-2026-94372: Improper Neutralization of Input During Web Page GenerationN/A6.3 Medium0%Sep 21, 2026
CVE-2026-87858: Reliance on Untrusted Inputs in a Security DecisionN/A7.2 High0%Sep 21, 2026
CVE-2026-91921: Improper Neutralization of Input During Web Page GenerationN/A5.1 Medium0%Sep 21, 2026
CVE-2026-94218: Missing Authorization3.1 LowN/A0%Sep 21, 2026
CVE-2026-94215: Missing Authorization5.5 MediumN/A0%Sep 21, 2026
CVE-2026-94213: Missing Authorization4.9 MediumN/A0%Sep 21, 2026
CVE-2026-88855: Improper Neutralization of Special Elements used in an SQL CommandN/A8.6 High0%Sep 20, 2026
CVE-2026-92253: Improper Link Resolution Before File AccessN/A5.2 Medium0%Sep 20, 2026
CVE-2026-94107: Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)8.1 High9.2 Critical1%Sep 20, 2026
CVE-2026-94105: Improper Check for Unusual or Exceptional Conditions5.3 Medium6.9 Medium0%Sep 20, 2026
CVE-2026-92965: Missing Authorization3.7 LowN/A0%Sep 20, 2026
CVE-2026-92541: Improper Privilege Management7.2 HighN/A0%Sep 20, 2026
CVE-2026-92540: Improper Privilege Management7.2 HighN/A0%Sep 20, 2026
CVE-2026-87840: Improper Access Control5.3 MediumN/A0%Sep 20, 2026
CVE-2026-87068: Improper Privilege Management6.6 MediumN/A0%Sep 20, 2026
CVE-2026-87067: Improper Control of Generation of Code8.5 HighN/A0%Sep 20, 2026
CVE-2026-82842: Improper Privilege Management8.1 HighN/A0%Sep 20, 2026
CVE-2026-81654: Authorization Bypass Through User-Controlled Key3.1 LowN/A0%Sep 20, 2026
CVE-2026-81653: Authorization Bypass Through User-Controlled Key4.2 MediumN/A0%Sep 20, 2026
CVE-2026-81652: Authorization Bypass Through User-Controlled Key2.7 LowN/A0%Sep 20, 2026
501-525 of 17396