The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-72694: Improper Link Resolution Before File Access7.1 HighN/A0%Aug 11, 2026
CVE-2026-72693: Improper Access Control7.8 HighN/A0%Aug 11, 2026
CVE-2026-71218: Memory Allocation with Excessive Size Value5.3 MediumN/A0%Aug 11, 2026
CVE-2026-71217: Improper Input Validation7.5 HighN/A0%Aug 11, 2026
CVE-2026-15567: Memory Allocation with Excessive Size Value7.5 HighN/A0%Aug 11, 2026
CVE-2026-15565: Buffer Copy without Checking Size of Input7.5 HighN/A1%Aug 11, 2026
CVE-2026-15563: Missing Authentication for Critical Function7.4 HighN/A0%Aug 11, 2026
CVE-2026-15562: Integer Overflow or Wraparound7.5 HighN/A0%Aug 11, 2026
CVE-2026-15561: Allocation of Resources Without Limits or Throttling7.5 HighN/A0%Aug 11, 2026
CVE-2026-15560: Inclusion of Functionality from Untrusted Control Sphere8.1 HighN/A0%Aug 11, 2026
CVE-2026-15556: Improper Verification of Cryptographic Signature8.1 HighN/A0%Aug 11, 2026
CVE-2026-15555: Deserialization of Untrusted Data8.8 HighN/A0%Aug 11, 2026
CVE-2026-15554: Improper Certificate Validation7.4 HighN/A0%Aug 11, 2026
CVE-2026-10579: Improper Verification of Cryptographic Signature9.8 CriticalN/A0%Aug 11, 2026
CVE-2026-73156: Improper Neutralization of Input During Web Page GenerationN/A5.3 Medium0%Aug 11, 2026
CVE-2026-73155: Missing AuthorizationN/A5.3 Medium0%Aug 11, 2026
CVE-2026-73140: Missing AuthorizationN/A5.3 Medium0%Aug 11, 2026
CVE-2026-19519: Reachable Assertion4.3 MediumN/A0%Aug 11, 2026
CVE-2026-19418: Origin Validation ErrorN/A7.3 High0%Aug 11, 2026
CVE-2026-19518: Improper Validation of Specified Quantity in Input6.5 MediumN/A0%Aug 11, 2026
CVE-2026-19517: Improper Validation of Specified Quantity in Input6.5 MediumN/A0%Aug 11, 2026
CVE-2026-19391: Cleartext Storage of Sensitive Information6.5 MediumN/A0%Aug 11, 2026
CVE-2026-16053: Relative Path Traversal8.5 HighN/A1%Aug 11, 2026
CVE-2026-8158: Undefined Security Weakness5.3 MediumN/A0%Aug 11, 2026
CVE-2026-6505: Time-of-check Time-of-use (TOCTOU) Race Condition5.1 MediumN/A0%Aug 11, 2026
23876-23900 of 614180