The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
CVE-2026-76461:Critical Cisco Secure Email Gateway Vulnerability Exploited in the Wild
CVE-2026-85706:Critical GitLab Path Traversal Exploited in the Wild
CVE-2026-83548:Critical SonicWall SMA1000 Vulnerabilities CVE-2026-83548, CVE-2026-83549 Exploited in the Wild
CVE-2026-81578:PaperCut NG/MF Critical Zero-Day Exploited in the Wild
CVE-2026-63520:Rapid7 Analysis: Microsoft SharePoint Remote Code Execution (CVE-2026-63520)
CVE-2026-19490:Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway
TitleEitWModules
CVE-2025-57797: Incorrect Privilege Assignment7.8 High8.5 High0%Aug 27, 2025
CVE-2025-9510: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Aug 27, 2025
CVE-2025-9509: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Aug 27, 2025
CVE-2025-9508: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Aug 27, 2025
CVE-2025-48081: Path Traversal: '.../...//'5.3 MediumN/A0%Aug 27, 2025
CVE-2025-9507: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Aug 27, 2025
CVE-2025-9506: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Aug 27, 2025
CVE-2025-9505: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Aug 27, 2025
CVE-2025-9504: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Aug 27, 2025
CVE-2025-49040: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Aug 27, 2025
CVE-2025-49039: Improper Neutralization of Input During Web Page Generation5.9 MediumN/A0%Aug 27, 2025
CVE-2025-49035: Improper Neutralization of Input During Web Page Generation5.9 MediumN/A0%Aug 27, 2025
CVE-2025-9503: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Aug 27, 2025
CVE-2025-9502: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Aug 27, 2025
CVE-2025-7732: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Aug 27, 2025
CVE-2025-8490: Improper Neutralization of Input During Web Page Generation4.4 MediumN/A0%Aug 27, 2025
CVE-2025-9277: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Aug 26, 2025
CVE-2025-57820: Improperly Controlled Modification of Object Prototype AttributesN/A7.9 High0%Aug 26, 2025
CVE-2025-35115: Download of Code Without Integrity Check8.1 High9.2 Critical0%Aug 26, 2025
CVE-2025-35114: Use of Default Credentials7.5 High8.7 High0%Aug 26, 2025
CVE-2025-35113: Improper Neutralization of Special Elements Used in a Template Engine5.9 Medium4.8 Medium0%Aug 26, 2025
CVE-2025-35112: Improper Restriction of XML External Entity Reference4.1 Medium5.1 Medium0%Aug 26, 2025
CVE-2025-26417: Externally Controlled Reference to a Resource in Another Sphere4.0 MediumN/A0%Aug 26, 2025
CVE-2025-22413: Improper Check or Handling of Exceptional Conditions4.0 MediumN/A0%Aug 26, 2025
CVE-2025-22412: Use After Free8.8 HighN/A0%Aug 26, 2025
88951-88975 of 691462