The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-17562: Authorization Bypass Through User-Controlled Key6.5 MediumN/A0%Aug 27, 2026
CVE-2026-81625: Out-of-bounds Write8.8 High8.7 High1%Aug 27, 2026
CVE-2026-81581: Improper Restriction of Operations within the Bounds of a Memory Buffer8.8 HighN/A0%Aug 27, 2026
CVE-2026-81579: Write-what-where Condition8.8 HighN/A0%Aug 27, 2026
CVE-2026-81576: Authorization Bypass Through User-Controlled Key7.7 HighN/A0%Aug 27, 2026
CVE-2026-81575: Improper Handling of Length Parameter Inconsistency7.5 HighN/A0%Aug 27, 2026
CVE-2026-81574: Use of Externally-Controlled Format String8.2 HighN/A0%Aug 27, 2026
CVE-2026-81573: Improper Access Control8.6 HighN/A0%Aug 27, 2026
CVE-2026-81572: Improper Link Resolution Before File Access7.8 HighN/A0%Aug 27, 2026
CVE-2026-81279: Missing Authorization5.4 MediumN/A0%Aug 27, 2026
CVE-2026-81277: Improper Neutralization of Special Elements used in an SQL Command8.5 HighN/A0%Aug 27, 2026
CVE-2026-81276: Missing Authorization5.3 MediumN/A0%Aug 27, 2026
CVE-2026-81274: Missing Authorization5.3 MediumN/A0%Aug 27, 2026
CVE-2026-81273: Cross-Site Request Forgery (CSRF)8.1 HighN/A0%Aug 27, 2026
CVE-2026-81272: Missing Authorization4.9 MediumN/A0%Aug 27, 2026
CVE-2026-81271: Cross-Site Request Forgery (CSRF)8.8 HighN/A0%Aug 27, 2026
CVE-2026-80433: Missing Authorization7.5 HighN/A0%Aug 27, 2026
CVE-2026-78293: Improper Neutralization of Input During Web Page Generation7.1 HighN/A0%Aug 27, 2026
CVE-2026-78292: Deserialization of Untrusted Data9.8 CriticalN/A1%Aug 27, 2026
CVE-2026-78289: Improper Neutralization of Input During Web Page Generation7.1 HighN/A0%Aug 27, 2026
CVE-2026-78288: Improper Neutralization of Special Elements used in an SQL Command9.3 CriticalN/A0%Aug 27, 2026
CVE-2026-78286: Deserialization of Untrusted Data9.8 CriticalN/A1%Aug 27, 2026
CVE-2026-78285: Improper Neutralization of Special Elements used in an SQL Command8.5 HighN/A0%Aug 27, 2026
CVE-2026-78283: Improper Neutralization of Input During Web Page Generation7.1 HighN/A0%Aug 27, 2026
CVE-2026-78281: Improper Neutralization of Input During Web Page Generation7.1 HighN/A0%Aug 27, 2026
14976-15000 of 576436