The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-3713: Heap-based Buffer Overflow5.3 Medium1.9 Low0%Mar 8, 2026
CVE-2026-3102: Improper Neutralization of Special Elements used in an OS Command6.3 Medium2.1 Low3%Feb 24, 2026
CVE-2026-2144: Improper Privilege Management8.1 HighN/A0%Feb 14, 2026
CVE-2026-25646: Heap-based Buffer OverflowN/A8.3 High1%Feb 10, 2026
CVE-2026-25156: Improper Neutralization of Input During Web Page Generation7.3 HighN/A0%Jan 30, 2026
CVE-2020-37012: Improper Neutralization of Special Elements used in an OS Command9.8 Critical9.3 Critical1%Jan 29, 2026
CVE-2025-28164: Buffer Copy without Checking Size of Input5.5 MediumN/A0%Jan 27, 2026
CVE-2025-28162: Buffer Copy without Checking Size of Input5.5 MediumN/A0%Jan 27, 2026
CVE-2026-24823: Out-of-bounds WriteN/A10.0 Critical0%Jan 27, 2026
CVE-2026-24806: Improper Control of Generation of CodeN/A5.3 Medium0%Jan 27, 2026
CVE-2021-47753: Unrestricted Upload of File with Dangerous Type9.8 Critical9.3 Critical1%Jan 15, 2026
CVE-2026-22801: Out-of-bounds Read6.8 MediumN/A0%Jan 12, 2026
CVE-2026-22695: Out-of-bounds Read6.1 MediumN/A0%Jan 12, 2026
CVE-2026-22600: Exposure of Sensitive Information to an Unauthorized Actor9.1 CriticalN/A0%Jan 10, 2026
CVE-2026-22190: Use of Externally-Controlled Format String7.5 High5.1 Medium0%Jan 7, 2026
CVE-2025-66909: Improper Handling of Highly Compressed Data (Data Amplification)7.5 HighN/A1%Dec 19, 2025
CVE-2025-66293: Out-of-bounds Read7.1 HighN/A0%Dec 3, 2025
CVE-2025-20382: URL Redirection to Untrusted Site3.5 LowN/A0%Dec 3, 2025
CVE-2025-65018: Out-of-bounds Write7.1 HighN/A0%Nov 25, 2025
CVE-2025-64720: Out-of-bounds Read7.1 HighN/A0%Nov 25, 2025
CVE-2025-64506: Out-of-bounds Read6.1 MediumN/A0%Nov 25, 2025
CVE-2025-64505: Out-of-bounds Read6.1 MediumN/A0%Nov 25, 2025
CVE-2025-56399: Improper Control of Generation of CodeN/AN/A1%Oct 28, 2025
CVE-2025-41720: Reliance on File Name or Extension of Externally-Supplied File4.3 MediumN/A0%Oct 22, 2025
CVE-2025-11680: Out-of-bounds WriteN/A5.9 Medium0%Oct 20, 2025
76-100 of 592