The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-19652: Improper Privilege Management9.8 CriticalN/A0%Oct 2, 2026
CVE-2026-104466: Improper Neutralization of Input During Web Page Generation5.4 Medium5.1 Medium0%Oct 2, 2026
CVE-2026-104461: Improper Neutralization of Input During Web Page Generation5.4 Medium5.1 Medium0%Oct 2, 2026
CVE-2026-104453: Cross-Site Request Forgery (CSRF)5.4 Medium5.3 Medium0%Oct 2, 2026
CVE-2026-104452: Cross-Site Request Forgery (CSRF)5.4 Medium5.3 Medium0%Oct 2, 2026
CVE-2026-104450: Improper Neutralization of Input During Web Page Generation6.5 Medium8.2 High0%Oct 2, 2026
CVE-2026-104448: Cross-Site Request Forgery (CSRF)8.1 High7.2 High0%Oct 2, 2026
CVE-2026-104447: Cross-Site Request Forgery (CSRF)7.1 High7.1 High0%Oct 2, 2026
CVE-2026-104418: Improper Limitation of a Pathname to a Restricted Directory7.2 High8.6 High1%Oct 2, 2026
CVE-2026-104417: Improper Limitation of a Pathname to a Restricted Directory4.9 Medium6.9 Medium0%Oct 2, 2026
CVE-2026-94541: Missing Authorization9.8 CriticalN/A0%Oct 2, 2026
CVE-2026-97641: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Oct 2, 2026
CVE-2026-97637: Improper Authentication9.8 CriticalN/A1%Oct 2, 2026
CVE-2026-95817: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Oct 2, 2026
CVE-2026-95670: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Oct 2, 2026
CVE-2026-93880: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Oct 2, 2026
CVE-2026-93756: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Oct 2, 2026
CVE-2026-100182: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Oct 2, 2026
CVE-2026-1661: Improper Neutralization of Input During Web Page Generation4.3 MediumN/A0%Oct 2, 2026
CVE-2026-102565: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Oct 2, 2026
CVE-2026-91022: Improper Neutralization of Input During Web Page Generation6.8 MediumN/A0%Oct 2, 2026
CVE-2026-85004: Improper Access Control4.3 MediumN/A0%Oct 2, 2026
CVE-2026-78471: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Oct 2, 2026
CVE-2026-15897: Improper Privilege Management8.8 HighN/A0%Oct 2, 2026
CVE-2026-13718: Improper Neutralization of Input During Web Page Generation6.8 MediumN/A0%Oct 2, 2026
101-125 of 17413