The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-94001: Missing Authorization6.5 MediumN/A0%Sep 19, 2026
CVE-2026-94000: Missing Authorization6.6 MediumN/A0%Sep 19, 2026
CVE-2026-93999: Missing Authorization4.2 MediumN/A0%Sep 19, 2026
CVE-2026-9832: Improper Verification of Cryptographic Signature5.3 MediumN/A0%Sep 19, 2026
CVE-2026-6295: Improper Neutralization of Special Elements used in an SQL Command4.9 MediumN/A0%Sep 19, 2026
CVE-2026-15664: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Sep 19, 2026
CVE-2026-15098: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Sep 19, 2026
CVE-2026-12402: Improper Neutralization of Input During Web Page Generation4.4 MediumN/A0%Sep 19, 2026
CVE-2026-92435: Missing Authorization5.3 MediumN/A0%Sep 19, 2026
CVE-2026-92425: Authorization Bypass Through User-Controlled Key5.5 MediumN/A0%Sep 19, 2026
CVE-2026-88824: Improper Neutralization of Input During Web Page Generation8.8 HighN/A0%Sep 19, 2026
CVE-2026-86814: Improper Privilege Management8.1 HighN/A0%Sep 19, 2026
CVE-2026-85680: Improper Neutralization of Input During Web Page Generation8.8 HighN/A0%Sep 19, 2026
CVE-2026-76554: Improper Privilege Management7.2 HighN/A0%Sep 19, 2026
CVE-2026-89333: Authorization Bypass Through User-Controlled Key6.5 MediumN/A0%Sep 19, 2026
CVE-2026-89093: Improper Authentication5.3 MediumN/A0%Sep 19, 2026
CVE-2026-12042: Improper Neutralization of Input During Web Page Generation4.4 MediumN/A0%Sep 19, 2026
CVE-2026-93923: Improper Neutralization of Input During Web Page Generation8.8 High8.6 High0%Sep 19, 2026
CVE-2026-93873: Cross-Site Request Forgery (CSRF)4.3 Medium5.3 Medium0%Sep 18, 2026
CVE-2026-93871: URL Redirection to Untrusted Site5.4 Medium5.1 Medium0%Sep 18, 2026
CVE-2026-93868: Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)8.1 High9.2 Critical1%Sep 18, 2026
CVE-2026-11545: Missing Authorization3.7 LowN/A0%Sep 18, 2026
CVE-2026-93852: Missing AuthorizationN/A7.1 High0%Sep 18, 2026
CVE-2019-25776: Improper Neutralization of Special Elements used in an SQL Command7.5 High8.7 High0%Sep 18, 2026
CVE-2026-62278: Improper Limitation of a Pathname to a Restricted Directory8.1 HighN/A0%Sep 18, 2026
526-550 of 17394