The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-64851: Improper Neutralization of Input During Web Page GenerationN/A8.5 High0%Aug 19, 2026
CVE-2026-62667: Missing Authorization8.1 HighN/A0%Aug 19, 2026
CVE-2026-62666: Authorization Bypass Through User-Controlled Key8.8 HighN/A1%Aug 19, 2026
CVE-2026-44252: Incorrect Authorization8.8 High7.7 High1%Aug 19, 2026
CVE-2026-18430: Improper Neutralization of Input During Web Page GenerationN/A7.2 High1%Aug 19, 2026
CVE-2026-75952: Cross-Site Request Forgery (CSRF)N/A4.6 Medium0%Aug 19, 2026
CVE-2026-45274: Client-Side Enforcement of Server-Side SecurityN/A6.9 Medium1%Aug 19, 2026
CVE-2026-45272: Improper Control of Generation of CodeN/A9.4 Critical1%Aug 19, 2026
CVE-2026-40508: Improper Neutralization of Input During Web Page Generation5.4 Medium5.1 Medium0%Aug 19, 2026
CVE-2026-40507: Improper Neutralization of Input During Web Page Generation6.1 Medium5.1 Medium0%Aug 19, 2026
CVE-2026-76242: Improper Certificate ValidationN/A9.1 Critical0%Aug 19, 2026
CVE-2026-76237: Authorization Bypass Through User-Controlled KeyN/A8.6 High0%Aug 19, 2026
CVE-2026-76211: Missing Authorization4.3 Medium5.3 Medium0%Aug 19, 2026
CVE-2026-76208: Insufficient Logging8.2 High8.8 High0%Aug 19, 2026
CVE-2026-18372: Improper Neutralization of Input During Web Page GenerationN/A4.8 Medium0%Aug 19, 2026
CVE-2026-19842: Improper Authentication8.8 HighN/A0%Aug 19, 2026
CVE-2026-19056: Improper Neutralization of Input During Web Page Generation7.1 HighN/A0%Aug 19, 2026
CVE-2026-19055: Improper Neutralization of Input During Web Page Generation7.1 HighN/A0%Aug 19, 2026
CVE-2026-18776: Improper Access Control9.8 CriticalN/A0%Aug 19, 2026
CVE-2026-18202: Improper Neutralization of Input During Web Page Generation6.8 MediumN/A0%Aug 19, 2026
CVE-2026-18031: Improper Authentication9.8 CriticalN/A0%Aug 19, 2026
CVE-2026-16570: Improper Neutralization of Input During Web Page Generation7.1 HighN/A0%Aug 19, 2026
CVE-2026-14861: Authorization Bypass Through User-Controlled Key7.5 HighN/A0%Aug 19, 2026
CVE-2026-14334: Improper Neutralization of Input During Web Page Generation8.8 HighN/A1%Aug 19, 2026
CVE-2026-13169: Authorization Bypass Through User-Controlled Key8.1 HighN/A0%Aug 19, 2026
1576-1600 of 17411