The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-63294: Improper Link Resolution Before File Access9.9 CriticalN/A1%Aug 12, 2026
CVE-2026-63293: Improper Link Resolution Before File Access9.9 CriticalN/A1%Aug 12, 2026
CVE-2026-62420: Incorrect Authorization9.9 CriticalN/A1%Aug 12, 2026
CVE-2026-59917: Improper Access Control7.8 HighN/A0%Aug 12, 2026
CVE-2026-59916: Authentication Bypass by Spoofing7.8 HighN/A0%Aug 12, 2026
CVE-2026-59914: Improper Access Control7.8 HighN/A0%Aug 12, 2026
CVE-2026-4879: Missing Authorization4.3 MediumN/A0%Aug 12, 2026
CVE-2026-49466: Improper Neutralization of Input During Web Page Generation6.5 MediumN/A0%Aug 12, 2026
CVE-2026-46731: Authentication Bypass by Spoofing7.8 HighN/A0%Aug 12, 2026
CVE-2026-19657: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Aug 12, 2026
CVE-2026-19656: Missing Authorization9.9 CriticalN/A1%Aug 12, 2026
CVE-2026-19643: Out-of-bounds Read5.3 Medium6.0 Medium1%Aug 12, 2026
CVE-2026-19642: Out-of-bounds Write5.9 Medium6.0 Medium1%Aug 12, 2026
CVE-2026-19228: Authorization Bypass Through User-Controlled Key8.5 HighN/A0%Aug 12, 2026
CVE-2026-18679: Improper Certificate ValidationN/A5.8 Medium0%Aug 12, 2026
CVE-2026-18433: Incorrect Authorization4.3 MediumN/A0%Aug 12, 2026
CVE-2026-18150: Concurrent Execution using Shared Resource with Improper Synchronization5.3 MediumN/A0%Aug 12, 2026
CVE-2026-18148: Improper Output Neutralization for Logs4.3 MediumN/A0%Aug 12, 2026
CVE-2026-18099: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A0%Aug 12, 2026
CVE-2026-17642: Improper Neutralization of Special Elements used in an OS Command8.8 HighN/A1%Aug 12, 2026
CVE-2026-17445: Execution with Unnecessary Privileges6.5 MediumN/A0%Aug 12, 2026
CVE-2026-17417: Improper Neutralization of Special Elements used in an OS Command8.8 HighN/A1%Aug 12, 2026
CVE-2026-17111: Improper Neutralization of Special Elements used in an SQL Command9.8 CriticalN/A0%Aug 12, 2026
CVE-2026-17083: Out-of-bounds Write9.8 CriticalN/A1%Aug 12, 2026
CVE-2026-17082: Improper Privilege Management8.8 HighN/A0%Aug 12, 2026
21076-21100 of 398276