The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
CVE-2026-76461:Critical Cisco Secure Email Gateway Vulnerability Exploited in the Wild
CVE-2026-85706:Critical GitLab Path Traversal Exploited in the Wild
CVE-2026-83548:Critical SonicWall SMA1000 Vulnerabilities CVE-2026-83548, CVE-2026-83549 Exploited in the Wild
CVE-2026-81578:PaperCut NG/MF Critical Zero-Day Exploited in the Wild
CVE-2026-63520:Rapid7 Analysis: Microsoft SharePoint Remote Code Execution (CVE-2026-63520)
CVE-2026-19490:Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway
TitleEitWModules
CVE-2026-71056: Improper Access Control7.7 HighN/A0%Aug 18, 2026
CVE-2026-61308: Improper Access Control6.8 MediumN/A0%Aug 18, 2026
CVE-2026-61298: Improper Access Control5.6 MediumN/A0%Aug 18, 2026
CVE-2026-60726: Improper Access Control8.8 HighN/A0%Aug 18, 2026
CVE-2026-60702: Improper Access Control9.9 CriticalN/A0%Aug 18, 2026
CVE-2026-60696: Missing Authentication for Critical Function9.8 CriticalN/A1%Aug 18, 2026
CVE-2026-60415: Exposure of Sensitive Information to an Unauthorized Actor8.1 HighN/A0%Aug 18, 2026
CVE-2026-76032: Missing Authorization4.3 Medium5.3 Medium0%Aug 18, 2026
CVE-2026-75936: Improper Handling of Highly Compressed Data (Data Amplification)7.5 High8.7 High0%Aug 18, 2026
CVE-2026-75935: Memory Allocation with Excessive Size Value7.5 High8.7 High0%Aug 18, 2026
CVE-2026-75877: Stack-based Buffer Overflow9.9 Critical8.6 High1%Aug 18, 2026
CVE-2026-75876: Improper Neutralization of Special Elements used in an SQL Command6.3 Medium2.1 Low0%Aug 18, 2026
CVE-2026-73529: Improper Restriction of Excessive Authentication Attempts5.3 Medium6.9 Medium0%Aug 18, 2026
CVE-2026-73112: Undefined Security WeaknessN/AN/AN/AAug 18, 2026
CVE-2026-73111: Undefined Security WeaknessN/AN/AN/AAug 18, 2026
CVE-2026-73106: Undefined Security WeaknessN/AN/AN/AAug 18, 2026
CVE-2026-73105: Undefined Security WeaknessN/AN/AN/AAug 18, 2026
CVE-2026-73104: Undefined Security WeaknessN/AN/AN/AAug 18, 2026
CVE-2026-73103: Undefined Security WeaknessN/AN/AN/AAug 18, 2026
CVE-2026-71676: Heap-based Buffer Overflow7.5 HighN/A0%Aug 18, 2026
CVE-2026-71675: Missing Release of Memory after Effective Lifetime7.5 HighN/A0%Aug 18, 2026
CVE-2026-71417: Authorization Bypass Through User-Controlled Key7.3 HighN/A0%Aug 18, 2026
CVE-2026-71322: Missing Authorization4.3 MediumN/A0%Aug 18, 2026
CVE-2026-71317: Missing Authorization6.5 MediumN/A0%Aug 18, 2026
CVE-2026-71308: Authorization Bypass Through User-Controlled Key8.1 HighN/A0%Aug 18, 2026
16676-16700 of 567647