The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-78610: Cross-Site Request Forgery (CSRF)N/A8.4 High0%Aug 28, 2026
CVE-2026-78195: Undefined Security WeaknessN/A5.1 Medium0%Aug 28, 2026
CVE-2026-78174: Exposure of Sensitive Information to an Unauthorized ActorN/A9.3 Critical0%Aug 28, 2026
CVE-2026-78103: Improper Enforcement of Behavioral WorkflowN/A5.1 Medium0%Aug 28, 2026
CVE-2026-78047: Improper Neutralization of Input During Web Page GenerationN/A5.1 Medium0%Aug 28, 2026
CVE-2026-78008: Out-of-bounds WriteN/A8.6 High0%Aug 28, 2026
CVE-2026-81851: Heap-based Buffer OverflowN/A6.9 Medium0%Aug 28, 2026
CVE-2026-78239: Missing Authentication for Critical Function9.8 Critical9.3 Critical1%Aug 28, 2026
CVE-2026-76943: Authentication Bypass Using an Alternate Path or Channel9.8 Critical9.3 Critical1%Aug 28, 2026
CVE-2026-75419: Improper Neutralization of CRLF Sequences in HTTP Headers8.8 HighN/A0%Aug 28, 2026
CVE-2026-75417: Improper Neutralization of Special Elements used in an SQL Command7.2 HighN/A0%Aug 28, 2026
CVE-2026-54084: NULL Pointer Dereference5.3 MediumN/A0%Aug 28, 2026
CVE-2026-39944: Use of a Broken or Risky Cryptographic Algorithm8.8 HighN/A0%Aug 28, 2026
CVE-2026-77977: Missing Authentication for Critical Function8.1 High7.2 High0%Aug 27, 2026
CVE-2026-76945: Use of Client-Side Authentication7.5 High8.7 High0%Aug 27, 2026
CVE-2026-75548: Improper Restriction of Rendered UI Layers or Frames5.4 Medium5.3 Medium0%Aug 27, 2026
CVE-2026-75814: Cross-Site Request Forgery (CSRF)8.8 High8.6 High0%Aug 27, 2026
CVE-2026-71187: Use of Client-Side Authentication9.8 Critical9.3 Critical1%Aug 27, 2026
CVE-2026-73839: Insufficiently Protected Credentials4.6 Medium5.1 Medium0%Aug 27, 2026
CVE-2026-73125: Missing Authentication for Critical Function9.8 Critical9.3 Critical1%Aug 27, 2026
CVE-2026-65931: Missing AuthorizationN/A5.1 Medium0%Aug 27, 2026
CVE-2026-37071: Improper Privilege Management9.8 CriticalN/A0%Aug 27, 2026
CVE-2026-37068: Improper Limitation of a Pathname to a Restricted Directory8.1 HighN/A0%Aug 27, 2026
CVE-2026-37066: Improper Limitation of a Pathname to a Restricted Directory6.5 MediumN/A0%Aug 27, 2026
CVE-2026-36102: Improper Privilege Management7.2 HighN/A0%Aug 27, 2026
1276-1300 of 17396