CVE Find - Base de données des Vulnérabilités

CVE Find est une base de données de vulnérabilités en temps réel, indexant 342 304 failles de sécurité (CVE) issues de MITRE, NVD, CISA KEV, CWE et CAPEC. 1392 nouvelles CVE ont été publiées ces 7 derniers jours.

Données agrégées depuis : MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Avec CVE Find, explorez la plus grande base de données de vulnérabilités au monde.

342 304 vulnérabilités

Dernière mise à jour : 2026-04-06 18h45 +00:00
Common Vulnerabilities and Exposures (CVE), est une liste de failles de sécurité informatique divulguées publiquement.
Voir les CVE 2025
0
Créés depuis 7 jours
0
Mise à jour depuis 7 jours
0
Créés depuis 30 jours
0
Mise à jour depuis 30 jours

Notifications gratuites de CVE par Email

Recevez gratuitement des alertes en temps réel
sur les nouvelles vulnérabilités avec CVE Find.

Les 10 derniers Importants CVE

Total 342 304 CVE en base de données
CVE ID Publié Description Score Gravité

CVE-2026-35470

2026-04-06
18h16 +00:00
OpenSTAManager is an open source management software for technical assistance and invoicing. Prior t...
SQL Injection
8.8
Haute

CVE-2026-35174

2026-04-06
18h16 +00:00
Chyrp Lite is an ultra-lightweight blogging engine. Prior to 2026.01, a path traversal vulnerability...
Directory TraversalFile Inclusion
9.1
Critique

CVE-2026-35171

2026-04-06
18h16 +00:00
Kedro is a toolbox for production-ready data science. Prior to 1.3.0, Kedro allows the logging confi...
Code Injection
9.8
Critique

CVE-2026-35164

2026-04-06
18h16 +00:00
Brave CMS is an open-source CMS. Prior to 2.0.6, an unrestricted file upload vulnerability exists in...
File Inclusion
8.8
Haute

CVE-2026-35050

2026-04-06
18h16 +00:00
text-generation-webui is an open-source web interface for running Large Language Models. Prior to 4....
Directory Traversal
9.1
Critique

CVE-2026-35044

2026-04-06
18h16 +00:00
BentoML is a Python library for building online serving systems optimized for AI apps and model infe...
8.8
Haute

CVE-2026-35039

2026-04-06
17h17 +00:00
fast-jwt provides fast JSON Web Token (JWT) implementation. From 0.0.1 to before 6.1.0, setting up a...
Input Validation
9.1
Critique

CVE-2026-34976

2026-04-06
17h17 +00:00
Dgraph is an open source distributed GraphQL database. Prior to 25.3.1, the restoreTenant admin muta...
Authorization problems
10
Critique

CVE-2026-34975

2026-04-06
17h17 +00:00
Plunk is an open-source email platform built on top of AWS SES. Prior to 0.8.0, a CRLF header inject...
8.5
Haute

CVE-2026-34841

2026-04-06
17h17 +00:00
Bruno is an open source IDE for exploring and testing APIs. Prior to 3.2.1, Bruno was affected by a ...
9.8
Critique

Répartition par Scores CVSS


CVE créés par trimestre depuis 1999

Questions fréquentes sur CVE Find

CVE Find est un moteur de recherche de vulnérabilités cybersécurité qui agrège et indexe les données CVE (Common Vulnerabilities and Exposures), CWE, CAPEC et CPE issues de MITRE, NVD et CISA. Il permet de rechercher, filtrer et surveiller les failles de sécurité via des alertes configurables en temps réel.

Une CVE (Common Vulnerability and Exposure) est un identifiant unique attribué à une faille de sécurité informatique divulguée publiquement. Chaque CVE est gérée par MITRE Corporation et référencée dans le National Vulnerability Database (NVD) du NIST avec un score CVSS évaluant sa criticité de 0 à 10.

Le CVSS (Common Vulnerability Scoring System) est un standard international qui évalue la gravité d'une vulnérabilité sur une échelle de 0 à 10. Un score de 9 à 10 est qualifié de Critique, de 7 à 8,9 de Haut, de 4 à 6,9 de Moyen, et de 0,1 à 3,9 de Faible.

La CISA KEV (Known Exploited Vulnerabilities) est un catalogue maintenu par l'Agence américaine de cybersécurité (CISA) listant les vulnérabilités CVE activement exploitées dans des cyberattaques réelles. Les organisations fédérales américaines ont l'obligation d'y remédier sous un délai imposé.

CVE Find propose un système d'alertes gratuit : créez un compte, puis configurez des alertes par mot-clé, par vendeur/produit (CPE), par catégorie CWE, par score CVSS ou selon la liste CISA KEV. Les notifications sont envoyées par email dès qu'une nouvelle CVE correspond à vos critères.