CVE Find - Base de données des Vulnérabilités

CVE Find est une base de données de vulnérabilités en temps réel, indexant 401 018 failles de sécurité (CVE) issues de MITRE, NVD, CISA KEV, CWE et CAPEC. 2623 nouvelles CVE ont été publiées ces 7 derniers jours.

Données agrégées depuis : MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Avec CVE Find, explorez la plus grande base de données de vulnérabilités au monde.

401 018 vulnérabilités

Dernière mise à jour : 2026-10-03 22h42 +00:00
Common Vulnerabilities and Exposures (CVE), est une liste de failles de sécurité informatique divulguées publiquement.
Voir les CVE 2025
0
Créés depuis 7 jours
0
Mise à jour depuis 7 jours
0
Créés depuis 30 jours
0
Mise à jour depuis 30 jours

Notifications gratuites de CVE par Email

Recevez gratuitement des alertes en temps réel
sur les nouvelles vulnérabilités avec CVE Find.

Les 10 derniers Importants CVE

Total 401 018 CVE en base de données
CVE ID Publié Description Score Gravité

CVE-2026-96451

2026-10-03
16h16 +00:00
Authorization Bypass Through User-Controlled Key vulnerability in Ultimate Member Ultimate Member ul...
Authorization problems
8.8
Haute

CVE-2026-103065

2026-10-03
15h16 +00:00
Improper Validation of Specified Quantity in Input vulnerability in Themeum Kirki kirki allows Acces...
Input Validation
8.2
Haute

CVE-2026-105115

2026-10-03
14h16 +00:00
OpenAM before 16.1.3 contains an unauthenticated arbitrary class instantiation vulnerability in the ...
Authorization problems
8.6
Haute

CVE-2026-105105

2026-10-03
11h55 +00:00
CWE-306: Missing Authentication for Critical Function in the ait.core.server telemetry and command b...
Authorization problems
9.8
Critique

CVE-2026-92084

2026-10-03
08h16 +00:00
The The Beaver Builder Page Builder – Drag and Drop Website Builder plugin for WordPress is vulner...
Code Injection
9.1
Critique

CVE-2026-87115

2026-10-03
07h16 +00:00
The VikAppointments Services Booking Calendar plugin for WordPress is vulnerable to arbitrary file d...
Directory Traversal
9.1
Critique

CVE-2026-18443

2026-10-03
07h16 +00:00
The Smart Manager – Advanced WooCommerce Bulk Edit & Inventory Management plugin for WordPress is ...
SQL Injection
8.8
Haute

CVE-2026-91078

2026-10-03
06h16 +00:00
The TillKit WordPress plugin before 1.0.5 does not require the hard-coded, publicly known PIN of the...
Authorization problems
8.2
Haute

CVE-2026-89236

2026-10-03
06h16 +00:00
The SaveTo Wishlist Lite WordPress plugin before 1.1.5 does not sanitise and escape parameters befo...
SQL Injection
8.6
Haute

CVE-2026-88783

2026-10-03
06h16 +00:00
The Kubio AI Page Builder WordPress plugin before 2.9.3 does not limit its widening of the allowed H...
Cross-site Scripting
8.8
Haute

Répartition par Scores CVSS


CVE créés par trimestre depuis 1999

Questions fréquentes sur CVE Find

CVE Find est un moteur de recherche de vulnérabilités cybersécurité qui agrège et indexe les données CVE (Common Vulnerabilities and Exposures), CWE, CAPEC et CPE issues de MITRE, NVD et CISA. Il permet de rechercher, filtrer et surveiller les failles de sécurité via des alertes configurables en temps réel.

Une CVE (Common Vulnerability and Exposure) est un identifiant unique attribué à une faille de sécurité informatique divulguée publiquement. Chaque CVE est gérée par MITRE Corporation et référencée dans le National Vulnerability Database (NVD) du NIST avec un score CVSS évaluant sa criticité de 0 à 10.

Le CVSS (Common Vulnerability Scoring System) est un standard international qui évalue la gravité d'une vulnérabilité sur une échelle de 0 à 10. Un score de 9 à 10 est qualifié de Critique, de 7 à 8,9 de Haut, de 4 à 6,9 de Moyen, et de 0,1 à 3,9 de Faible.

La CISA KEV (Known Exploited Vulnerabilities) est un catalogue maintenu par l'Agence américaine de cybersécurité (CISA) listant les vulnérabilités CVE activement exploitées dans des cyberattaques réelles. Les organisations fédérales américaines ont l'obligation d'y remédier sous un délai imposé.

CVE Find propose un système d'alertes email : créez un compte gratuit, puis configurez des alertes par score CVSS (envoi hebdomadaire) ou par catégorie CWE. Les abonnements payants ajoutent les alertes par mot-clé, par vendeur/produit (CPE), selon la liste CISA KEV ou le score EPSS, ainsi que des fréquences quotidiennes ou horaires.