The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-53413: Out-of-bounds Write8.3 HighN/A0%Aug 11, 2026
CVE-2026-48766: Exposure of Sensitive Information to an Unauthorized Actor7.6 HighN/A0%Aug 11, 2026
CVE-2026-48495: Missing Authorization7.1 HighN/A0%Aug 11, 2026
CVE-2026-42142: Missing Authorization7.1 HighN/A0%Aug 11, 2026
CVE-2026-19546: Improper Control of Generation of Code8.8 HighN/A0%Aug 11, 2026
CVE-2026-19078: URL Redirection to Untrusted Site4.3 MediumN/A0%Aug 11, 2026
CVE-2026-18640: Improper Limitation of a Pathname to a Restricted Directory7.1 HighN/A0%Aug 11, 2026
CVE-2026-18639: Authentication Bypass by Spoofing7.3 HighN/A0%Aug 11, 2026
CVE-2026-18638: NULL Pointer Dereference6.5 MediumN/A0%Aug 11, 2026
CVE-2026-14180: Inconsistent Interpretation of HTTP Requests5.3 MediumN/A0%Aug 11, 2026
CVE-2026-11814: Improper Certificate Validation6.8 Medium4.9 Medium1%Aug 11, 2026
CVE-2026-11739: Improper Neutralization of Special Elements used in an OS Command6.4 Medium4.9 Medium1%Aug 11, 2026
CVE-2026-11738: Improper Input Validation4.4 Medium4.3 Medium0%Aug 11, 2026
CVE-2026-11737: Improper Input Validation4.5 Medium4.3 Medium0%Aug 11, 2026
CVE-2026-11736: Improper Input Validation4.9 Medium1.9 Low0%Aug 11, 2026
CVE-2026-11735: Stack-based Buffer Overflow4.9 Medium1.9 Low0%Aug 11, 2026
CVE-2026-11734: Stack-based Buffer Overflow2.7 Low1.1 Low0%Aug 11, 2026
CVE-2026-11733: Stack-based Buffer Overflow4.9 Medium1.1 Low0%Aug 11, 2026
CVE-2025-31114: Improper Neutralization of Directives in Dynamically Evaluated CodeN/A9.3 Critical1%Aug 11, 2026
CVE-2026-73072: Heap-based Buffer OverflowN/A8.5 High0%Aug 11, 2026
CVE-2026-73067: Out-of-bounds ReadN/A6.7 Medium0%Aug 11, 2026
CVE-2026-73066: Out-of-bounds WriteN/A6.8 Medium0%Aug 11, 2026
CVE-2026-72925: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Aug 11, 2026
CVE-2026-72922: Improper Authentication8.2 HighN/A0%Aug 11, 2026
CVE-2026-72921: Incorrect Authorization8.1 HighN/A0%Aug 11, 2026
23776-23800 of 397585