The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-44231: Exposure of Sensitive Information to an Unauthorized Actor9.1 CriticalN/A0%Jul 20, 2026
CVE-2026-16337: Improper Privilege ManagementN/A9.4 Critical1%Jul 20, 2026
CVE-2026-48812: Improper Authentication7.5 HighN/A1%Jul 20, 2026
CVE-2026-39878: Improper Neutralization of Input During Web Page Generation9.3 CriticalN/A0%Jul 20, 2026
CVE-2026-50743: Cross-Site Request Forgery (CSRF)5.4 MediumN/A0%Jul 20, 2026
CVE-2026-42210: Improper AuthenticationN/A5.3 Medium1%Jul 20, 2026
CVE-2026-40187: Improper Neutralization of Special Elements used in an OS CommandN/A8.6 High1%Jul 20, 2026
CVE-2026-28220: Deserialization of Untrusted Data9.1 CriticalN/A1%Jul 20, 2026
CVE-2026-21824: Incorrect Privilege Assignment8.8 HighN/A0%Jul 20, 2026
CVE-2026-63071: Improper Isolation or Compartmentalization9.8 CriticalN/A1%Jul 20, 2026
CVE-2026-62183: Improper Privilege Management9.8 CriticalN/A1%Jul 20, 2026
CVE-2026-57308: Improper Neutralization of Special Elements used in an SQL Command9.8 CriticalN/A1%Jul 20, 2026
CVE-2026-53421: Improper Isolation or Compartmentalization9.8 CriticalN/A1%Jul 20, 2026
CVE-2026-53405: Improper Isolation or Compartmentalization9.8 CriticalN/A1%Jul 20, 2026
CVE-2026-45270: Improper Neutralization of Input During Web Page Generation8.7 HighN/A0%Jul 20, 2026
CVE-2026-12701: Improper Limitation of a Pathname to a Restricted Directory9.0 CriticalN/A1%Jul 20, 2026
CVE-2026-12080: UNIX Symbolic Link (Symlink) Following7.3 HighN/A0%Jul 20, 2026
CVE-2026-8825: Exposure of Sensitive Information to an Unauthorized Actor4.9 MediumN/A0%Jul 20, 2026
CVE-2026-13156: Cross-Site Request Forgery (CSRF)5.4 MediumN/A0%Jul 20, 2026
CVE-2026-13142: Improper Privilege Management8.1 HighN/A0%Jul 20, 2026
CVE-2026-12970: Improper Neutralization of Input During Web Page Generation7.1 HighN/A0%Jul 20, 2026
CVE-2026-12592: Improper Neutralization of Input During Web Page Generation7.5 HighN/A0%Jul 20, 2026
CVE-2026-10081: Improper Neutralization of Input During Web Page Generation8.8 HighN/A1%Jul 20, 2026
CVE-2026-64142: Undefined Security Weakness9.8 CriticalN/A1%Jul 19, 2026
CVE-2026-63939: Undefined Security Weakness9.3 CriticalN/A0%Jul 19, 2026
2351-2375 of 17478