The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
TitleEitWModules
CVE-2026-19068: Improper Neutralization of Special Elements used in an SQL Command6.3 Medium2.1 Low0%Aug 6, 2026
CVE-2026-19067: Improper Neutralization of Special Elements used in an SQL Command6.3 Medium2.1 Low0%Aug 6, 2026
CVE-2026-19066: Authorization Bypass Through User-Controlled Key4.3 Medium5.3 Medium0%Aug 6, 2026
CVE-2026-19065: Unrestricted Upload of File with Dangerous Type6.3 Medium5.3 Medium0%Aug 6, 2026
CVE-2026-19064: Authorization Bypass Through User-Controlled Key4.3 Medium5.3 Medium0%Aug 6, 2026
CVE-2026-19062: Improper Neutralization of Special Elements used in an SQL Command7.3 High5.5 Medium0%Aug 6, 2026
CVE-2026-19061: Insufficient Verification of Data Authenticity3.7 Low6.3 Medium0%Aug 6, 2026
CVE-2026-19060: Improper Control of Generation of Code5.3 Medium1.9 Low0%Aug 6, 2026
CVE-2026-19059: Improper Limitation of a Pathname to a Restricted Directory3.3 Low1.9 Low0%Aug 6, 2026
CVE-2026-19058: Improper Control of Generation of Code5.3 Medium1.9 Low0%Aug 6, 2026
CVE-2026-19054: Improper Limitation of a Pathname to a Restricted Directory5.3 Medium1.9 Low0%Aug 6, 2026
CVE-2026-18487: User Interface (UI) Misrepresentation of Critical Information5.4 MediumN/A0%Aug 6, 2026
CVE-2026-18367: Improper Authorization9.3 CriticalN/A0%Aug 6, 2026
CVE-2026-17032: Hidden Functionality9.8 CriticalN/A1%Aug 6, 2026
CVE-2026-16620: External Control of Assumed-Immutable Web Parameter7.5 HighN/A0%Aug 6, 2026
CVE-2026-16619: Improper Restriction of Excessive Authentication Attempts7.5 HighN/A0%Aug 6, 2026
CVE-2026-16067: External Control of Assumed-Immutable Web Parameter5.3 MediumN/A0%Aug 6, 2026
CVE-2026-15734: Improper Neutralization of Special Elements Used in a Template Engine9.8 CriticalN/A1%Aug 6, 2026
CVE-2026-15733: Improper Neutralization of Special Elements used in an OS Command9.8 CriticalN/A10%Aug 6, 2026
CVE-2026-15732: Server-Side Request Forgery (SSRF)9.8 CriticalN/A1%Aug 6, 2026
CVE-2026-15256: Improper Neutralization of Special Elements in Output Used by a Downstream Component4.8 MediumN/A0%Aug 6, 2026
CVE-2026-15208: Insufficient Verification of Data Authenticity5.3 MediumN/A0%Aug 6, 2026
CVE-2026-15152: Insufficient Verification of Data Authenticity5.3 MediumN/A0%Aug 6, 2026
CVE-2026-15149: Improper Input Validation5.3 MediumN/A0%Aug 6, 2026
CVE-2026-15147: Insufficient Verification of Data Authenticity5.3 MediumN/A0%Aug 6, 2026
24651-24675 of 576436