The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-76060: Improper Neutralization of Special Elements used in an OS Command8.8 High8.7 High2%Aug 28, 2026
CVE-2026-75814: Cross-Site Request Forgery (CSRF)8.8 High8.6 High0%Aug 28, 2026
CVE-2026-75813: Missing Authorization7.5 High8.7 High0%Aug 28, 2026
CVE-2026-75548: Improper Restriction of Rendered UI Layers or Frames5.4 Medium5.3 Medium0%Aug 28, 2026
CVE-2026-75419: Improper Neutralization of CRLF Sequences in HTTP Headers8.8 HighN/A0%Aug 28, 2026
CVE-2026-75418: Improper Limitation of a Pathname to a Restricted Directory7.5 HighN/A0%Aug 28, 2026
CVE-2026-75417: Improper Neutralization of Special Elements used in an SQL Command7.2 HighN/A0%Aug 28, 2026
CVE-2026-75339: Missing Authorization8.8 HighN/A0%Aug 28, 2026
CVE-2026-75337: Improper Limitation of a Pathname to a Restricted Directory9.8 CriticalN/A0%Aug 28, 2026
CVE-2026-73839: Insufficiently Protected Credentials4.6 Medium5.1 Medium0%Aug 28, 2026
CVE-2026-73809: Cleartext Transmission of Sensitive Information7.5 High8.7 High0%Aug 28, 2026
CVE-2026-73125: Missing Authentication for Critical Function9.8 Critical9.3 Critical1%Aug 28, 2026
CVE-2026-71396: Use of Hard-coded Credentials5.4 Medium5.3 Medium0%Aug 28, 2026
CVE-2026-71187: Use of Client-Side Authentication9.8 Critical9.3 Critical1%Aug 28, 2026
CVE-2026-69658: Cleartext Transmission of Sensitive Information9.8 Critical9.3 Critical0%Aug 28, 2026
CVE-2026-68967: Out-of-bounds Write6.5 Medium7.1 High0%Aug 28, 2026
CVE-2026-68929: Missing AuthorizationN/A9.3 Critical0%Aug 28, 2026
CVE-2026-67560: Stack-based Buffer Overflow7.5 High7.7 High0%Aug 28, 2026
CVE-2026-61783: Exposure of Sensitive Information to an Unauthorized Actor6.5 Medium7.0 High0%Aug 28, 2026
CVE-2026-5706: Improper Handling of Length Parameter InconsistencyN/A8.9 High0%Aug 28, 2026
CVE-2026-54330: Improper Verification of Cryptographic Signature8.1 HighN/A0%Aug 28, 2026
CVE-2026-54085: Improper Neutralization of Argument Delimiters in a Command7.1 HighN/A0%Aug 28, 2026
CVE-2026-54084: NULL Pointer Dereference5.3 MediumN/A0%Aug 28, 2026
CVE-2026-54083: Improper Limitation of a Pathname to a Restricted Directory8.1 HighN/A0%Aug 28, 2026
CVE-2026-50152: Improper Authorization9.1 CriticalN/A0%Aug 28, 2026
12976-13000 of 397021