The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-63939: Undefined Security Weakness9.3 CriticalN/A0%Jul 19, 2026
CVE-2026-63808: Undefined Security Weakness9.8 CriticalN/A1%Jul 19, 2026
CVE-2026-63805: Undefined Security Weakness7.8 HighN/A0%Jul 19, 2026
CVE-2026-63799: Out-of-bounds Read7.8 HighN/A0%Jul 19, 2026
CVE-2026-53402: Out-of-bounds Read7.1 HighN/A0%Jul 19, 2026
CVE-2026-16117: Improper Input Validation10.0 CriticalN/A0%Jul 18, 2026
CVE-2024-58356: Incorrect Default Permissions6.3 Medium2.3 Low0%Jul 18, 2026
CVE-2026-9734: Cross-Site Request Forgery (CSRF)4.3 MediumN/A0%Jul 18, 2026
CVE-2026-51833: Server-Side Request Forgery (SSRF)7.5 HighN/A0%Jul 17, 2026
CVE-2026-9103: Missing Authentication for Critical Function9.8 CriticalN/A3%Jul 17, 2026
CVE-2026-48008: Missing Authorization6.5 MediumN/A0%Jul 17, 2026
CVE-2025-59866: Incorrect Permission Assignment for Critical Resource3.3 LowN/A0%Jul 17, 2026
CVE-2026-63308: Improper Validation of Array Index6.5 Medium5.3 Medium0%Jul 17, 2026
CVE-2026-21760: Direct Request4.6 MediumN/A0%Jul 17, 2026
CVE-2026-16108: Insufficient Granularity of Access Control6.5 MediumN/A0%Jul 17, 2026
CVE-2026-16106: Insufficient Granularity of Access Control4.9 MediumN/A0%Jul 17, 2026
CVE-2026-16104: Improper Removal of Sensitive Information Before Storage or Transfer6.5 MediumN/A0%Jul 17, 2026
CVE-2026-16093: Reliance on Untrusted Inputs in a Security Decision5.4 MediumN/A0%Jul 17, 2026
CVE-2026-16072: Exposure of Sensitive System Information to an Unauthorized Control Sphere4.9 MediumN/A0%Jul 17, 2026
CVE-2026-15943: Improper Validation of Consistency within Input5.5 MediumN/A0%Jul 17, 2026
CVE-2026-15380: Improper Privilege ManagementN/A5.1 Medium0%Jul 17, 2026
CVE-2026-15379: Improper Privilege ManagementN/A5.1 Medium0%Jul 17, 2026
CVE-2026-9810: Improper Privilege Management9.8 CriticalN/A0%Jul 17, 2026
CVE-2026-11961: Improper Privilege Management8.1 HighN/A0%Jul 17, 2026
CVE-2026-10525: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Jul 17, 2026
2376-2400 of 17479