The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-79995: Authorization Bypass Through User-Controlled Key4.3 MediumN/A0%Aug 28, 2026
CVE-2026-79706: Unrestricted Upload of File with Dangerous Type5.3 MediumN/A0%Aug 28, 2026
CVE-2026-79615: Authorization Bypass Through User-Controlled Key2.7 LowN/A0%Aug 28, 2026
CVE-2026-78238: Improper Neutralization of Input During Web Page Generation5.4 Medium4.8 Medium0%Aug 28, 2026
CVE-2026-78032: Deserialization of Untrusted Data9.8 Critical9.3 Critical0%Aug 28, 2026
CVE-2026-77838: Improper Neutralization of Input During Web Page Generation5.4 Medium4.8 Medium0%Aug 28, 2026
CVE-2026-77701: Missing Authorization5.3 MediumN/A0%Aug 28, 2026
CVE-2026-76581: Improper Verification of Cryptographic Signature9.8 CriticalN/A0%Aug 28, 2026
CVE-2026-73827: Improper Neutralization of Input During Web Page Generation5.4 Medium4.8 Medium0%Aug 28, 2026
CVE-2026-6286: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Aug 28, 2026
CVE-2026-5097: Improper Neutralization of Special Elements used in an SQL Command7.5 HighN/A0%Aug 28, 2026
CVE-2026-4246: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Aug 28, 2026
CVE-2026-40541: Improper Neutralization of Input During Web Page Generation9.0 CriticalN/A0%Aug 28, 2026
CVE-2026-19423: Improper Privilege Management8.1 HighN/A0%Aug 28, 2026
CVE-2026-19084: External Control of File Name or Path7.5 HighN/A0%Aug 28, 2026
CVE-2026-14567: Exposure of Sensitive Information to an Unauthorized Actor5.3 MediumN/A0%Aug 28, 2026
CVE-2026-14558: Deserialization of Untrusted Data7.2 HighN/A1%Aug 28, 2026
CVE-2026-12514: Missing Authorization5.3 MediumN/A0%Aug 28, 2026
CVE-2026-12513: External Control of File Name or Path6.8 MediumN/A0%Aug 28, 2026
CVE-2026-82090: Improper Neutralization of Input During Web Page GenerationN/A9.2 Critical0%Aug 28, 2026
CVE-2026-82089: Improper Neutralization of Input During Web Page GenerationN/A8.8 High0%Aug 28, 2026
CVE-2026-82082: Improper Neutralization of Special Elements used in an OS Command9.8 Critical9.3 Critical1%Aug 28, 2026
CVE-2026-82081: Server-Side Request Forgery (SSRF)6.4 MediumN/A0%Aug 28, 2026
CVE-2026-77365: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Aug 28, 2026
CVE-2026-76053: Improper Neutralization of Input During Web Page Generation7.2 HighN/A0%Aug 28, 2026
13301-13325 of 682148