The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-71213: Improper Restriction of Excessive Authentication Attempts9.1 CriticalN/A0%Aug 5, 2026
CVE-2026-71207: Improper Neutralization of Special Elements used in an SQL Command9.8 CriticalN/A1%Aug 5, 2026
CVE-2026-6020: Use of Externally-Controlled Input to Select Classes or Code7.2 HighN/A1%Aug 5, 2026
CVE-2026-64579: Undefined Security WeaknessN/AN/A0%Aug 5, 2026
CVE-2026-5651: Improper Neutralization of Special Elements used in an SQL Command4.9 MediumN/A0%Aug 5, 2026
CVE-2026-5116: Improper Neutralization of Input During Web Page Generation4.4 MediumN/A0%Aug 5, 2026
CVE-2026-5108: Improper Neutralization of Input During Web Page Generation4.4 MediumN/A0%Aug 5, 2026
CVE-2026-11969: Improper Neutralization of Special Elements used in an SQL Command4.9 MediumN/A0%Aug 5, 2026
CVE-2026-11920: Improper Neutralization of Special Elements used in an SQL Command4.9 MediumN/A0%Aug 5, 2026
CVE-2026-16968: Exposure of Sensitive Information to an Unauthorized Actor6.5 MediumN/A0%Aug 5, 2026
CVE-2026-16942: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Aug 5, 2026
CVE-2026-16736: Improper Access Control7.5 HighN/A0%Aug 5, 2026
CVE-2026-16055: Improper Authentication7.5 HighN/A0%Aug 5, 2026
CVE-2026-16036: Improper Authentication7.5 HighN/A0%Aug 5, 2026
CVE-2026-15372: Improper Authentication7.5 HighN/A0%Aug 5, 2026
CVE-2026-15210: Improper Authentication9.1 CriticalN/A0%Aug 5, 2026
CVE-2026-9273: Weak Password Recovery Mechanism for Forgotten Password9.3 CriticalN/A0%Aug 5, 2026
CVE-2026-8761: Missing Authorization8.8 HighN/A0%Aug 5, 2026
CVE-2026-5062: Improper Neutralization of Special Elements used in an SQL Command4.9 MediumN/A0%Aug 5, 2026
CVE-2026-18322: Improper Privilege Management8.8 HighN/A0%Aug 5, 2026
CVE-2026-45537: Buffer Copy without Checking Size of Input9.1 CriticalN/A0%Aug 4, 2026
CVE-2026-70592: Improper Limitation of a Pathname to a Restricted Directory5.5 MediumN/A0%Aug 4, 2026
CVE-2026-70494: Missing Authorization8.1 HighN/A0%Aug 4, 2026
CVE-2026-70492: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Aug 4, 2026
CVE-2026-49435: Stack-based Buffer Overflow9.8 Critical9.3 Critical1%Aug 4, 2026
1976-2000 of 17435