The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-44202: Server-Side Request Forgery (SSRF)N/A5.3 Medium0%Sep 15, 2026
CVE-2026-75092: Execution with Unnecessary Privileges7.3 HighN/A0%Sep 15, 2026
CVE-2026-89141: Authorization Bypass Through User-Controlled Key6.5 MediumN/A0%Sep 15, 2026
CVE-2026-75983: Improper Privilege Management7.5 HighN/A0%Sep 15, 2026
CVE-2026-81900: Improper Neutralization of Input During Web Page Generation6.1 Medium7.3 High0%Sep 14, 2026
CVE-2026-75944: Incomplete Cleanup2.6 Low5.6 Medium0%Sep 14, 2026
CVE-2026-18116: Improper Neutralization of Input During Web Page Generation6.1 Medium7.3 High0%Sep 14, 2026
CVE-2026-18117: Improper Neutralization of Input During Web Page Generation5.4 Medium7.3 High0%Sep 14, 2026
CVE-2026-81903: Improper Neutralization of Input During Web Page Generation5.4 Medium7.0 High0%Sep 14, 2026
CVE-2026-7884: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Sep 14, 2026
CVE-2026-75792: Improper Authorization4.3 MediumN/A0%Sep 14, 2026
CVE-2026-53719: NULL Pointer Dereference6.5 MediumN/A1%Sep 14, 2026
CVE-2026-54334: Out-of-bounds Write9.8 CriticalN/A1%Sep 14, 2026
CVE-2026-54333: Out-of-bounds Write9.8 CriticalN/A1%Sep 14, 2026
CVE-2026-18119: Improper Neutralization of Input During Web Page Generation9.0 Critical7.0 High0%Sep 14, 2026
CVE-2026-16189: Improper Output Neutralization for Logs4.8 MediumN/A0%Sep 14, 2026
CVE-2026-16188: Improper Output Neutralization for Logs5.3 MediumN/A0%Sep 14, 2026
CVE-2026-89020: Stack-based Buffer Overflow4.3 Medium5.3 Medium0%Sep 14, 2026
CVE-2026-91021: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Sep 14, 2026
CVE-2026-90945: Use of Hard-coded Cryptographic Key9.8 Critical9.3 Critical1%Sep 14, 2026
CVE-2026-90942: Incorrect Authorization9.6 Critical9.3 Critical0%Sep 14, 2026
CVE-2026-57570: Missing Authorization6.5 MediumN/A0%Sep 14, 2026
CVE-2026-54182: Improper Input Validation8.1 HighN/A1%Sep 14, 2026
CVE-2026-54181: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Sep 14, 2026
CVE-2026-54180: Authorization Bypass Through User-Controlled Key7.6 HighN/A0%Sep 14, 2026
776-800 of 17375