The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-90456: Use of Default Credentials8.1 High9.2 Critical0%Sep 11, 2026
CVE-2026-90449: Missing Authentication for Critical Function6.5 Medium6.9 Medium0%Sep 11, 2026
CVE-2026-90446: Server-Side Request Forgery (SSRF)4.3 Medium5.3 Medium0%Sep 11, 2026
CVE-2026-44715: Improper AuthorizationN/A8.7 High0%Sep 11, 2026
CVE-2026-81907: Cross-Site Request Forgery (CSRF)7.1 High6.1 Medium0%Sep 11, 2026
CVE-2026-45057: Insufficient Verification of Data Authenticity4.9 MediumN/A0%Sep 11, 2026
CVE-2026-89765: Undefined Security WeaknessN/AN/A0%Sep 11, 2026
CVE-2026-89731: Undefined Security Weakness7.1 HighN/A0%Sep 11, 2026
CVE-2026-89661: Undefined Security WeaknessN/AN/A0%Sep 11, 2026
CVE-2026-89547: Undefined Security Weakness8.1 HighN/A1%Sep 11, 2026
CVE-2026-89498: Undefined Security WeaknessN/AN/A0%Sep 11, 2026
CVE-2026-81916: Missing Authorization4.3 Medium5.1 Medium0%Sep 11, 2026
CVE-2026-81911: Improper Neutralization of Input During Web Page Generation5.4 Medium5.8 Medium0%Sep 11, 2026
CVE-2026-53952: Improper Authorization9.8 CriticalN/A0%Sep 11, 2026
CVE-2026-79396: Use of Hard-coded Credentials9.8 CriticalN/A0%Sep 11, 2026
CVE-2025-69904: Improper Limitation of a Pathname to a Restricted Directory4.9 MediumN/A0%Sep 11, 2026
CVE-2026-82535: Improper Neutralization of Input During Web Page Generation6.1 Medium5.3 Medium0%Sep 11, 2026
CVE-2026-68528: Improper Neutralization of Input During Web Page GenerationN/A6.0 Medium0%Sep 11, 2026
CVE-2026-72709: Missing Authorization9.8 Critical9.3 Critical0%Sep 11, 2026
CVE-2026-89264: Authorization Bypass Through User-Controlled Key4.3 Medium5.3 Medium0%Sep 11, 2026
CVE-2026-89012: Improper Handling of Case Sensitivity6.5 Medium7.1 High0%Sep 11, 2026
CVE-2026-85979: Improper Neutralization of Special Elements used in an OS CommandN/A8.6 High1%Sep 11, 2026
CVE-2026-38058: Exposure of Sensitive System Information to an Unauthorized Control Sphere8.1 High8.6 High0%Sep 11, 2026
CVE-2026-38056: Missing Authorization8.8 High9.4 Critical0%Sep 11, 2026
CVE-2026-89298: Exposure of Sensitive Information to an Unauthorized Actor4.9 MediumN/A0%Sep 11, 2026
851-875 of 17371