The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
CVE-2026-76461:Critical Cisco Secure Email Gateway Vulnerability Exploited in the Wild
CVE-2026-85706:Critical GitLab Path Traversal Exploited in the Wild
CVE-2026-83548:Critical SonicWall SMA1000 Vulnerabilities CVE-2026-83548, CVE-2026-83549 Exploited in the Wild
CVE-2026-81578:PaperCut NG/MF Critical Zero-Day Exploited in the Wild
CVE-2026-63520:Rapid7 Analysis: Microsoft SharePoint Remote Code Execution (CVE-2026-63520)
CVE-2026-19490:Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway
TitleEitWModules
CVE-2026-72675: Missing Authorization7.1 HighN/A0%Aug 13, 2026
CVE-2026-72674: Allocation of Resources Without Limits or Throttling6.5 MediumN/A0%Aug 13, 2026
CVE-2026-72673: Incorrect Authorization5.4 MediumN/A0%Aug 13, 2026
CVE-2026-72672: Incorrect Authorization7.7 HighN/A0%Aug 13, 2026
CVE-2026-72671: Missing Authorization4.3 MediumN/A0%Aug 13, 2026
CVE-2026-72670: Exposure of Sensitive Information to an Unauthorized Actor6.5 MediumN/A0%Aug 13, 2026
CVE-2026-72669: Missing Authorization7.6 HighN/A0%Aug 13, 2026
CVE-2026-72667: Allocation of Resources Without Limits or Throttling6.5 MediumN/A0%Aug 13, 2026
CVE-2026-72666: Authorization Bypass Through User-Controlled Key6.8 MediumN/A0%Aug 13, 2026
CVE-2026-72665: Missing Authorization8.1 HighN/A0%Aug 13, 2026
CVE-2026-72664: Missing Authorization6.5 MediumN/A0%Aug 13, 2026
CVE-2026-72663: Inefficient Algorithmic Complexity6.5 MediumN/A0%Aug 13, 2026
CVE-2026-72661: Missing Authorization6.5 MediumN/A0%Aug 13, 2026
CVE-2026-72660: Uncaught Exception6.5 MediumN/A0%Aug 13, 2026
CVE-2026-72659: Allocation of Resources Without Limits or Throttling6.5 MediumN/A0%Aug 13, 2026
CVE-2026-72658: Cross-Site Request Forgery (CSRF)7.3 HighN/A0%Aug 13, 2026
CVE-2026-72657: Authorization Bypass Through User-Controlled Key6.5 MediumN/A0%Aug 13, 2026
CVE-2026-72656: Memory Allocation with Excessive Size Value6.5 MediumN/A0%Aug 13, 2026
CVE-2026-72655: Improperly Controlled Modification of Dynamically-Determined Object Attributes4.3 MediumN/A0%Aug 13, 2026
CVE-2026-72653: Allocation of Resources Without Limits or Throttling6.5 MediumN/A0%Aug 13, 2026
CVE-2026-72651: Allocation of Resources Without Limits or Throttling6.5 MediumN/A0%Aug 13, 2026
CVE-2026-72650: Authorization Bypass Through User-Controlled Key4.3 MediumN/A0%Aug 13, 2026
CVE-2026-72648: Cleartext Storage of Sensitive Information in an Environment Variable6.5 MediumN/A0%Aug 13, 2026
CVE-2026-72647: Uncontrolled Recursion6.5 MediumN/A0%Aug 13, 2026
CVE-2026-72645: Memory Allocation with Excessive Size Value6.5 MediumN/A0%Aug 13, 2026
18676-18700 of 484929