The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
CVE-2026-76461:Critical Cisco Secure Email Gateway Vulnerability Exploited in the Wild
CVE-2026-85706:Critical GitLab Path Traversal Exploited in the Wild
CVE-2026-83548:Critical SonicWall SMA1000 Vulnerabilities CVE-2026-83548, CVE-2026-83549 Exploited in the Wild
CVE-2026-81578:PaperCut NG/MF Critical Zero-Day Exploited in the Wild
CVE-2026-63520:Rapid7 Analysis: Microsoft SharePoint Remote Code Execution (CVE-2026-63520)
CVE-2026-19490:Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway
TitleEitWModules
CVE-2025-34161: Improper Neutralization of Special Elements used in an OS Command8.8 High9.4 Critical3%Aug 27, 2025
CVE-2025-34159: Improper Control of Generation of Code8.8 High9.4 Critical1%Aug 27, 2025
CVE-2025-34157: Improper Neutralization of Input During Web Page Generation9.0 Critical9.4 Critical0%Aug 27, 2025
CVE-2025-20348: Insertion of Sensitive Information Into Sent Data5.0 MediumN/A0%Aug 27, 2025
CVE-2025-20347: Protection Mechanism Failure5.4 MediumN/A0%Aug 27, 2025
CVE-2025-20344: Improper Limitation of a Pathname to a Restricted Directory6.5 MediumN/A1%Aug 27, 2025
CVE-2025-20342: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)5.4 MediumN/A0%Aug 27, 2025
CVE-2025-20317: URL Redirection to Untrusted Site7.1 HighN/A0%Aug 27, 2025
CVE-2025-20296: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Aug 27, 2025
CVE-2025-20295: Improper Neutralization of Special Elements used in an OS Command6.0 MediumN/A0%Aug 27, 2025
CVE-2025-20294: Improper Neutralization of Special Elements used in an OS Command6.5 MediumN/A1%Aug 27, 2025
CVE-2025-20292: Improper Neutralization of Special Elements used in an OS Command4.4 MediumN/A3%Aug 27, 2025
CVE-2025-20290: Exposure of Sensitive Information to an Unauthorized Actor5.5 MediumN/A0%Aug 27, 2025
CVE-2025-20262: NULL Pointer Dereference5.0 MediumN/A0%Aug 27, 2025
CVE-2025-20241: Compiler Optimization Removal or Modification of Security-critical Code7.4 HighN/A0%Aug 27, 2025
CVE-2025-54598: Cross-Site Request Forgery (CSRF)6.5 MediumN/A0%Aug 27, 2025
CVE-2025-50984: Improper Neutralization of Special Elements used in an SQL Command5.3 MediumN/A0%Aug 27, 2025
CVE-2025-50983: Improper Neutralization of Special Elements used in an SQL Command8.3 HighN/A0%Aug 27, 2025
CVE-2025-50978: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Aug 27, 2025
CVE-2025-9533: Improper Authentication7.3 High5.5 Medium9%Aug 27, 2025
CVE-2025-53105: Improper Privilege Management7.5 HighN/A0%Aug 27, 2025
CVE-2025-52122: Improper Control of Generation of Code9.8 CriticalN/A1%Aug 27, 2025
CVE-2025-50989: Improper Neutralization of Special Elements used in an OS Command9.1 CriticalN/A8%Aug 27, 2025
CVE-2025-50986: Improper Neutralization of Input During Web Page Generation5.6 MediumN/A0%Aug 27, 2025
CVE-2025-50985: Improper Neutralization of Input During Web Page Generation5.6 MediumN/A0%Aug 27, 2025
88876-88900 of 691462