The Quarterly Threat Landscape Report is out. See what attackers are targeting now.Read report
Rapid7

Vulnerability & Exploit Database

Rapid7’s curated database of vulnerabilities, featuring exploit modules and check methods integrated into the Metasploit Framework.

Emergent Threat6
CVE-2026-16232:Critical Check Point SmartConsole Authentication Bypass Exploited in the Wild
CVE-2026-63030:wp2shell a Critical Remote Code Execution Vulnerability in WordPress Core
CVE-2026-58644:Microsoft SharePoint Server Unauthenticated Remote Code Execution Vulnerability Exploited in the Wild
CVE-2026-15409:Rapid7 MDR Team Discovers New SonicWall SMA1000 Zero Days being Actively Exploited (CVE-2026-15409, CVE-2026-15410)
CVE-2026-35273:Active Exploitation of Oracle PeopleSoft Zero-Day (CVE-2026-35273)
CVE-2026-10520:, CVE-2026-10523 - Multiple critical vulnerabilities affecting Ivanti Sentry
TitleEitWModules
CVE-2026-46680: Improper Privilege Management7.8 High7.3 High0%Jul 1, 2026
CVE-2026-42998: Incorrect Authorization8.8 HighN/A0%May 28, 2026
CVE-2025-68712: Improper Authorization5.5 MediumN/A0%May 27, 2026
CVE-2025-68711: Authentication Bypass Using an Alternate Path or Channel2.4 LowN/A0%May 26, 2026
CVE-2025-68708: Authentication Bypass Using an Alternate Path or Channel2.4 LowN/A0%May 26, 2026
CVE-2025-68710: Authentication Bypass Using an Alternate Path or Channel2.4 LowN/A0%May 26, 2026
CVE-2026-40937: Missing Authorization8.3 HighN/A0%Apr 22, 2026
CVE-2026-24489: Improper Neutralization of CRLF Sequences5.3 MediumN/A0%Jan 27, 2026
CVE-2025-66577: Improper Output Neutralization for Logs5.3 MediumN/A0%Dec 5, 2025
CVE-2025-59050: Deserialization of Untrusted Data8.4 HighN/A0%Sep 16, 2025
CVE-2024-55629: Incomplete Model of Endpoint Features7.5 HighN/A1%Jan 6, 2025
CVE-2024-2599: Unrestricted Upload of File with Dangerous Type9.9 CriticalN/A1%Mar 18, 2024
CVE-2023-1260: Authentication Bypass Using an Alternate Path or Channel8.0 HighN/A2%Sep 24, 2023
CVE-2022-37193: Insufficiently Protected Credentials7.4 HighN/A1%Sep 27, 2022
CVE-2021-37592: Out-of-bounds Write9.8 CriticalN/A2%Nov 19, 2021
CVE-2021-41791: Improper Neutralization of Input During Web Page Generation5.4 MediumN/A1%Oct 21, 2021
CVE-2021-35063: Undefined Security Weakness7.5 HighN/A2%Jul 22, 2021
CVE-2017-7177: Improperly Implemented Security Check for Standard7.5 HighN/A1%Mar 18, 2017
CVE-2015-8986: Undefined Security Weakness5.5 MediumN/A0%Mar 14, 2017
CVE-2016-4026: Improper Neutralization of Input During Web Page Generation6.1 MediumN/A0%Dec 15, 2016
CVE-2008-3872: Undefined Security Weakness8.8 HighN/A2%Oct 6, 2008
CVE-2006-5807: Undefined Security Weakness5.3 MediumN/A0%Nov 8, 2006