The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-81271: Cross-Site Request Forgery (CSRF)8.8 HighN/A0%Aug 27, 2026
CVE-2026-80433: Missing Authorization7.5 HighN/A0%Aug 27, 2026
CVE-2026-78293: Improper Neutralization of Input During Web Page Generation7.1 HighN/A0%Aug 27, 2026
CVE-2026-78292: Deserialization of Untrusted Data9.8 CriticalN/A1%Aug 27, 2026
CVE-2026-78289: Improper Neutralization of Input During Web Page Generation7.1 HighN/A0%Aug 27, 2026
CVE-2026-78288: Improper Neutralization of Special Elements used in an SQL Command9.3 CriticalN/A0%Aug 27, 2026
CVE-2026-78286: Deserialization of Untrusted Data9.8 CriticalN/A1%Aug 27, 2026
CVE-2026-78285: Improper Neutralization of Special Elements used in an SQL Command8.5 HighN/A0%Aug 27, 2026
CVE-2026-78283: Improper Neutralization of Input During Web Page Generation7.1 HighN/A0%Aug 27, 2026
CVE-2026-78281: Improper Neutralization of Input During Web Page Generation7.1 HighN/A0%Aug 27, 2026
CVE-2026-78276: Deserialization of Untrusted Data7.2 HighN/A1%Aug 27, 2026
CVE-2026-78275: Improper Limitation of a Pathname to a Restricted Directory6.8 MediumN/A1%Aug 27, 2026
CVE-2026-78274: Unrestricted Upload of File with Dangerous Type9.1 CriticalN/A0%Aug 27, 2026
CVE-2026-78273: Improper Neutralization of Input During Web Page Generation6.5 MediumN/A0%Aug 27, 2026
CVE-2026-78271: Incorrect Privilege Assignment7.2 HighN/A0%Aug 27, 2026
CVE-2026-78261: Improper Neutralization of Input During Web Page Generation7.1 HighN/A0%Aug 27, 2026
CVE-2026-78260: Improper Neutralization of Special Elements used in an SQL Command9.3 CriticalN/A0%Aug 27, 2026
CVE-2026-78257: Deserialization of Untrusted Data8.8 HighN/A1%Aug 27, 2026
CVE-2026-75020: Improper Neutralization of Special Elements used in an LDAP Query8.1 High7.0 High1%Aug 27, 2026
CVE-2026-75005: Inefficient Algorithmic Complexity7.5 High8.7 High1%Aug 27, 2026
CVE-2026-74848: Inconsistent Interpretation of HTTP Requests7.5 High7.0 High1%Aug 27, 2026
CVE-2026-59355: URL Redirection to Untrusted Site6.1 MediumN/A0%Aug 27, 2026
CVE-2026-59354: Improper Input Validation8.8 HighN/A0%Aug 27, 2026
CVE-2026-32566: Incorrect Privilege Assignment9.8 CriticalN/A0%Aug 27, 2026
CVE-2026-32564: Improper Neutralization of Special Elements used in an SQL Command8.5 HighN/A0%Aug 27, 2026
13976-14000 of 395884