The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-87737: Observable Timing Discrepancy5.9 MediumN/A0%Sep 9, 2026
CVE-2026-19945: Improper Neutralization of Input During Web Page Generation6.4 MediumN/A0%Sep 9, 2026
CVE-2026-11821: Missing Authorization5.4 MediumN/A0%Sep 9, 2026
CVE-2026-19800: Improper Neutralization of Special Elements used in an SQL Command4.9 MediumN/A0%Sep 9, 2026
CVE-2026-17553: Improper Privilege Management7.2 HighN/A0%Sep 9, 2026
CVE-2026-11363: Deserialization of Untrusted Data6.6 MediumN/A1%Sep 9, 2026
CVE-2026-13359: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Sep 9, 2026
CVE-2026-86084: Authentication Bypass Using an Alternate Path or Channel5.5 Medium6.0 Medium0%Sep 8, 2026
CVE-2026-86079: Improper Limitation of a Pathname to a Restricted Directory6.5 Medium6.3 Medium0%Sep 8, 2026
CVE-2026-85982: Improper Neutralization of Input During Web Page Generation9.0 CriticalN/A0%Sep 8, 2026
CVE-2026-85981: Missing Authentication for Critical Function6.7 MediumN/A0%Sep 8, 2026
CVE-2026-79588: Cleartext Transmission of Sensitive Information4.3 MediumN/A0%Sep 8, 2026
CVE-2026-86464: Exposure of Sensitive Information to an Unauthorized ActorN/A9.9 Critical0%Sep 8, 2026
CVE-2026-78626: Incorrect Authorization6.5 MediumN/A0%Sep 8, 2026
CVE-2026-78550: Improper Neutralization of Directives in Dynamically Evaluated Code7.2 HighN/A0%Sep 8, 2026
CVE-2026-75999: Improper Input Validation8.4 HighN/A0%Sep 8, 2026
CVE-2026-9215: Cross-Site Request Forgery (CSRF)6.7 Medium1.8 Low0%Sep 8, 2026
CVE-2026-81822: Use of a Broken or Risky Cryptographic Algorithm8.4 High8.3 High0%Sep 8, 2026
CVE-2026-82070: Insufficiently Protected Credentials6.5 Medium7.1 High0%Sep 8, 2026
CVE-2026-82067: Improper Handling of Case Sensitivity8.1 High9.2 Critical0%Sep 8, 2026
CVE-2026-81531: Exposure of Sensitive Information to an Unauthorized ActorN/A6.9 Medium0%Sep 8, 2026
CVE-2026-22575: Improper Access Control4.9 MediumN/A0%Sep 8, 2026
CVE-2026-86733: Improper Neutralization of Special Elements used in an OS Command7.2 High8.6 High0%Sep 8, 2026
CVE-2026-86731: Missing Authorization6.5 Medium7.1 High0%Sep 8, 2026
CVE-2026-86724: Cross-Site Request Forgery (CSRF)6.5 Medium7.1 High0%Sep 8, 2026
976-1000 of 17375