The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-79016: Observable Discrepancy4.3 MediumN/A0%Aug 25, 2026
CVE-2026-79015: Improper Input Validation4.3 MediumN/A0%Aug 25, 2026
CVE-2026-79014: Concurrent Execution using Shared Resource with Improper Synchronization4.3 MediumN/A0%Aug 25, 2026
CVE-2026-79013: Improper Input Validation5.9 MediumN/A0%Aug 25, 2026
CVE-2026-79012: Use After Free9.6 CriticalN/A1%Aug 25, 2026
CVE-2026-79011: User Interface (UI) Misrepresentation of Critical Information8.1 HighN/A0%Aug 25, 2026
CVE-2026-79010: Operation on a Resource after Expiration or Release4.3 MediumN/A0%Aug 25, 2026
CVE-2026-79009: User Interface (UI) Misrepresentation of Critical Information4.3 MediumN/A0%Aug 25, 2026
CVE-2026-79008: Improper Input Validation8.3 HighN/A0%Aug 25, 2026
CVE-2026-79007: Use of Uninitialized Resource3.1 LowN/A0%Aug 25, 2026
CVE-2026-79006: Protection Mechanism Failure4.3 MediumN/A0%Aug 25, 2026
CVE-2026-79005: Incorrect Authorization6.5 MediumN/A0%Aug 25, 2026
CVE-2026-79004: Out-of-bounds Read3.4 LowN/A0%Aug 25, 2026
CVE-2026-79003: Incorrect Authorization4.3 MediumN/A0%Aug 25, 2026
CVE-2026-79002: Incorrect Authorization3.1 LowN/A0%Aug 25, 2026
CVE-2026-79001: Exposure of Sensitive Information to an Unauthorized Actor5.3 MediumN/A0%Aug 25, 2026
CVE-2026-79000: Improper Input Validation4.3 MediumN/A0%Aug 25, 2026
CVE-2026-78999: Improper Privilege Management8.3 HighN/A0%Aug 25, 2026
CVE-2026-78991: Time-of-check Time-of-use (TOCTOU) Race Condition5.3 MediumN/A0%Aug 25, 2026
CVE-2026-78990: Use After Free8.8 HighN/A1%Aug 25, 2026
CVE-2026-78989: Out-of-bounds Read9.6 CriticalN/A0%Aug 25, 2026
CVE-2026-78987: Exposure of Sensitive Information to an Unauthorized Actor4.3 MediumN/A0%Aug 25, 2026
CVE-2026-78986: Use of Uninitialized Resource3.1 LowN/A0%Aug 25, 2026
CVE-2026-78985: Use of Incorrectly-Resolved Name or Reference9.6 CriticalN/A0%Aug 25, 2026
CVE-2026-78984: Use of Uninitialized Resource3.4 LowN/A0%Aug 25, 2026
16276-16300 of 614180