The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-47891: Allocation of Resources Without Limits or Throttling9.8 CriticalN/A1%Aug 27, 2026
CVE-2026-47890: Improper Neutralization of CRLF Sequences9.8 CriticalN/A1%Aug 27, 2026
CVE-2026-47889: Sensitive Cookie with Improper SameSite Attribute7.5 HighN/A0%Aug 27, 2026
CVE-2026-47888: Missing Release of Memory after Effective Lifetime7.5 HighN/A0%Aug 27, 2026
CVE-2026-47887: URL Redirection to Untrusted Site6.1 MediumN/A0%Aug 27, 2026
CVE-2026-47886: Uncontrolled Resource Consumption7.5 HighN/A0%Aug 27, 2026
CVE-2026-47885: Allocation of Resources Without Limits or Throttling7.5 HighN/A0%Aug 27, 2026
CVE-2026-47884: Improper Limitation of a Pathname to a Restricted Directory9.8 CriticalN/A1%Aug 27, 2026
CVE-2026-47883: URL Redirection to Untrusted Site6.1 MediumN/A0%Aug 27, 2026
CVE-2026-47881: Uncontrolled Resource Consumption7.5 HighN/A0%Aug 27, 2026
CVE-2026-47880: Improper Input Validation5.4 MediumN/A0%Aug 27, 2026
CVE-2026-47879: Server-Side Request Forgery (SSRF)8.7 HighN/A0%Aug 27, 2026
CVE-2026-47878: Deserialization of Untrusted Data7.3 HighN/A0%Aug 27, 2026
CVE-2026-47877: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Aug 27, 2026
CVE-2026-47875: Deserialization of Untrusted Data9.8 CriticalN/A0%Aug 27, 2026
CVE-2026-47864: Deserialization of Untrusted Data9.8 CriticalN/A6%Aug 27, 2026
CVE-2026-47849: Improperly Controlled Modification of Dynamically-Determined Object Attributes7.1 HighN/A0%Aug 27, 2026
CVE-2026-19715: Exposure of Sensitive Information to an Unauthorized Actor7.5 HighN/A0%Aug 27, 2026
CVE-2026-19454: Incorrect Authorization4.4 MediumN/A0%Aug 27, 2026
CVE-2026-19225: Improper Control of Generation of Code6.6 MediumN/A0%Aug 27, 2026
CVE-2026-19223: Improper Control of Generation of Code7.2 HighN/A0%Aug 27, 2026
CVE-2026-16569: Improper Access Control4.3 MediumN/A0%Aug 27, 2026
CVE-2026-16568: Authorization Bypass Through User-Controlled Key4.3 MediumN/A0%Aug 27, 2026
CVE-2026-16567: Authorization Bypass Through User-Controlled Key5.3 MediumN/A0%Aug 27, 2026
CVE-2026-13416: Improper Neutralization of Input During Web Page Generation3.5 LowN/A0%Aug 27, 2026
14026-14050 of 431985