The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
CVE-2026-19490:Critical Vulnerability Affecting Citrix NetScaler ADC and NetScaler Gateway
CVE-2026-55040:Rapid7 Analysis: Microsoft SharePoint JWT Token Authentication Bypass (CVE-2026-55040)
CVE-2026-63520:Microsoft SharePoint Remote Code Execution (FIXED)
CVE-2026-63077:Rapid7 Analysis: Unauthenticated Remote Code Execution in JetBrains TeamCity (CVE-2026-63077)
CVE-2026-18577:N-able N-central Authentication Bypass Exploited in the Wild
CVE-2026-66066:Rapid7 Analysis: KindaRails2Shell (CVE-2026-66066)
TitleEitWModules
CVE-2026-62380: netty: Netty (io.netty:netty-codec-socks) versions 4.2.0.Final through 4.2.16.Final and 4.1.x through 4.1.136.Final contain…N/A6.3 Medium1%Aug 22, 2026
CVE-2026-59808: WWBN AVideo: AVideo through commit 9c39d8c8 contains an authentication bypass vulnerability where deduplicateByEncoderQueueId()…8.8 High8.7 High1%Aug 22, 2026
CVE-2026-76905: kin-openapi is a Go project for handling OpenAPI files7.5 HighN/A0%Aug 21, 2026
CVE-2026-14208: Remote Utilities Pte. Ltd. Remote Utilities Host: Remote Utilities Host <=7.7.3.0 sets insecure ACLs on all DLL files in the installation directory (C:\Program Files…N/A7.3 High0%Aug 21, 2026
CVE-2026-62377: Reachable Assertion4.3 MediumN/A0%Aug 18, 2026
CVE-2026-62292: Out-of-bounds ReadN/A8.7 High1%Aug 18, 2026
CVE-2026-62291: Out-of-bounds Read5.3 MediumN/A0%Aug 18, 2026
CVE-2026-62289: Integer Underflow (Wrap or Wraparound)4.3 MediumN/A0%Aug 18, 2026
CVE-2026-50142: Integer Overflow or Wraparound7.5 HighN/A1%Aug 18, 2026
CVE-2026-73362: Improper Neutralization of Input During Web Page Generation7.1 HighN/A0%Aug 18, 2026
CVE-2026-74422: Undefined Security WeaknessN/AN/A0%Aug 15, 2026
CVE-2026-74421: Undefined Security WeaknessN/AN/A0%Aug 15, 2026
CVE-2026-72748: Missing Authentication for Critical Function9.1 Critical6.9 Medium1%Aug 11, 2026
CVE-2026-68235: Undefined Security WeaknessN/AN/A0%Aug 10, 2026
CVE-2026-68228: Undefined Security Weakness7.8 HighN/A0%Aug 10, 2026
CVE-2026-69659: Deserialization of Untrusted Data5.5 Medium5.9 Medium0%Aug 9, 2026
CVE-2026-71313: Improper Limitation of a Pathname to a Restricted Directory6.9 MediumN/A0%Aug 5, 2026
CVE-2026-55733: Allocation of Resources Without Limits or Throttling7.5 High6.9 Medium0%Aug 1, 2026
CVE-2026-67302: Divide By Zero4.3 Medium5.3 Medium0%Aug 1, 2026
CVE-2026-59920: Improper Neutralization of CRLF Sequences6.5 MediumN/A0%Jul 29, 2026
CVE-2026-59919: Improper Neutralization of CRLF Sequences5.5 MediumN/A0%Jul 29, 2026
CVE-2026-59899: Allocation of Resources Without Limits or Throttling7.5 High6.9 Medium0%Jul 29, 2026
CVE-2026-65100: Incorrect Behavior Order4.8 Medium6.3 Medium0%Jul 29, 2026
CVE-2026-59921: Improper Neutralization of CRLF Sequences6.5 MediumN/A0%Jul 28, 2026
CVE-2026-66040: Heap-based Buffer Overflow8.8 High8.7 High1%Jul 24, 2026
1-25 of 419