CVE Find – Schwachstellendatenbank

CVE Find ist eine Echtzeit-Schwachstellendatenbank, die 395 862 Sicherheitslücken (CVE) aus MITRE, NVD, CISA KEV, CWE und CAPEC indexiert. In den letzten 7 Tagen wurden 4591 neue CVEs veröffentlicht.

Daten aggregiert von: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Mit CVE Find erkunden Sie die weltweit größte Schwachstellendatenbank.

395 862 Schwachstellen

Letztes Update: 2026-09-21 21h12 +00:00
Common Vulnerabilities and Exposures (CVE) ist eine Liste öffentlich bekannt gewordener IT-Sicherheitslücken.
CVE 2025 ansehen
0
Vor 7 Tagen erstellt
0
Vor 7 Tagen aktualisiert
0
Vor 30 Tagen erstellt
0
Vor 30 Tagen aktualisiert

Kostenlose CVE-E-Mail-Benachrichtigungen

Erhalten Sie kostenlose Echtzeit-Benachrichtigungen über neue Schwachstellen mit CVE Find.
Bleiben Sie sofort geschützt und informiert!

Die letzten 10 High-CVEs

Total 395 862 CVEs in der Datenbank
CVE ID Veröffentlicht Description Score Schweregrad

CVE-2026-94424

2026-09-21
21h17 +00:00
A vulnerability has been found in Moore Threads MTT S80 Driver Package up to 340.150. Impacted is th...
Overflow
8.8
Hoch

CVE-2026-88409

2026-09-21
21h17 +00:00
FalkorDB (Redis module) v4.20.1 to v4.20.4 was discovered to contain a buffer overflow in the _Decod...
8.8
Hoch

CVE-2026-79916

2026-09-21
21h17 +00:00
MaxKB is an open-source AI assistant for enterprise. Prior to 2.10.5-lts, authenticated workspace me...
OS Command Injection
9.1
Kritisch

CVE-2026-77521

2026-09-21
21h17 +00:00
MaxKB is an open-source AI assistant for enterprise. Prior to version 2.10.5-lts, assistants with a ...
OS Command InjectionImproper Privilege Management
10
Kritisch

CVE-2026-55897

2026-09-21
20h17 +00:00
luci-app-advanced-reboot is a LuCI (web interface) application for OpenWrt that provides a way to r...
OS Command Injection
8.8
Hoch

CVE-2026-55159

2026-09-21
20h17 +00:00
luci-app-adblock-fast a WebUI for fast, lightweight DNS-based ad-blocker for OpenWrt that works with...
8.8
Hoch

CVE-2026-49811

2026-09-21
20h17 +00:00
Dell Command | Monitor (DCM), versions prior to 10.13.2, contain an Incorrect Permission Assignment ...
8.4
Hoch

CVE-2026-94497

2026-09-21
19h17 +00:00
jshERP through 3.6 fails to validate object ownership in by-id info, update, and delete endpoints ac...
Authorization problems
8.3
Hoch

CVE-2026-94411

2026-09-21
19h17 +00:00
jshERP 3.6 contains a privilege escalation vulnerability in the updateOneValueByKeyIdAndType endpoin...
Authorization problems
8.8
Hoch

CVE-2026-94403

2026-09-21
19h17 +00:00
A weakness has been identified in ColorFul iGameCenter 1.0.3.4. This impacts the function sub_140001...
Overflow
8.8
Hoch

Verteilung nach CVSS-Bewertungen


Seit 1999 pro Quartal erstellte CVEs

Häufig gestellte Fragen zu CVE Find

CVE Find ist eine Suchmaschine für Cybersicherheits-Schwachstellen, die CVE (Common Vulnerabilities and Exposures)-, CWE-, CAPEC- und CPE-Daten aus MITRE, NVD und CISA aggregiert und indexiert. Sie ermöglicht die Suche, Filterung und Überwachung von Sicherheitslücken über konfigurierbare Echtzeit-Benachrichtigungen.

Eine CVE (Common Vulnerability and Exposure) ist ein eindeutiger Bezeichner, der einer öffentlich bekannt gegebenen IT-Sicherheitslücke zugewiesen wird. Jede CVE wird von der MITRE Corporation verwaltet und in der National Vulnerability Database (NVD) des NIST mit einem CVSS-Score referenziert, der die Kritikalität von 0 bis 10 bewertet.

CVSS (Common Vulnerability Scoring System) ist ein internationaler Standard zur Bewertung der Schwere einer Schwachstelle auf einer Skala von 0 bis 10. Ein Score von 9 bis 10 gilt als Kritisch, 7 bis 8,9 als Hoch, 4 bis 6,9 als Mittel und 0,1 bis 3,9 als Niedrig.

CISA KEV (Known Exploited Vulnerabilities) ist ein von der US-Cybersicherheitsbehörde (CISA) gepflegter Katalog, der CVE-Schwachstellen auflistet, die aktiv in realen Cyberangriffen ausgenutzt werden. US-Bundesbehörden sind verpflichtet, diese innerhalb einer vorgegebenen Frist zu beheben.

CVE Find bietet ein E-Mail-Benachrichtigungssystem: Erstellen Sie ein kostenloses Konto und konfigurieren Sie anschließend Benachrichtigungen nach CVSS-Score (wöchentlicher Versand) oder nach CWE-Kategorie. Kostenpflichtige Abonnements bieten zusätzlich Benachrichtigungen nach Schlüsselwort, nach Anbieter/Produkt (CPE), anhand der CISA KEV-Liste oder des EPSS-Scores sowie tägliche oder stündliche Frequenzen.