CVE Find – Schwachstellendatenbank

CVE Find ist eine Echtzeit-Schwachstellendatenbank, die 344 562 Sicherheitslücken (CVE) aus MITRE, NVD, CISA KEV, CWE und CAPEC indexiert. In den letzten 7 Tagen wurden 602 neue CVEs veröffentlicht.

Daten aggregiert von: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Mit CVE Find erkunden Sie die weltweit größte Schwachstellendatenbank.

344 562 Schwachstellen

Letztes Update: 2026-04-20 22h18 +00:00
Common Vulnerabilities and Exposures (CVE) ist eine Liste öffentlich bekannt gewordener IT-Sicherheitslücken.
CVE 2025 ansehen
0
Vor 7 Tagen erstellt
0
Vor 7 Tagen aktualisiert
0
Vor 30 Tagen erstellt
0
Vor 30 Tagen aktualisiert

Kostenlose CVE-E-Mail-Benachrichtigungen

Erhalten Sie kostenlose Echtzeit-Benachrichtigungen über neue Schwachstellen mit CVE Find.
Bleiben Sie sofort geschützt und informiert!

Die letzten 10 High-CVEs

Total 344 562 CVEs in der Datenbank
CVE ID Veröffentlicht Description Score Schweregrad

CVE-2026-4880

2026-04-15
23h25 +00:00
The Barcode Scanner (+Mobile App) – Inventory manager, Order fulfillment system, POS (Point of Sal...
Improper Privilege Management
9.8
Kritisch

CVE-2026-40192

2026-04-15
22h53 +00:00
Pillow is a Python imaging library. Versions 10.3.0 through 12.1.1 did not limit the amount of GZIP-...
8.7
Hoch

CVE-2026-40316

2026-04-15
22h49 +00:00
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git...
Code Injection
8.8
Hoch

CVE-2026-6388

2026-04-15
22h17 +00:00
A flaw was found in ArgoCD Image Updater. This vulnerability allows an attacker, with permissions to...
9.1
Kritisch

CVE-2026-40261

2026-04-15
21h17 +00:00
Composer is a dependency manager for PHP. Versions 1.0 through 2.2.26 and 2.3 through 2.9.5 contain ...
OS Command Injection
8.8
Hoch

CVE-2026-40173

2026-04-15
21h17 +00:00
Dgraph is an open source distributed GraphQL database. Versions 25.3.1 and prior contain an unauthen...
9.4
Kritisch

CVE-2026-6363

2026-04-15
20h16 +00:00
Type Confusion in V8 in Google Chrome prior to 147.0.7727.101 allowed a remote attacker to potential...
8.8
Hoch

CVE-2026-6360

2026-04-15
20h16 +00:00
Use after free in FileSystem in Google Chrome prior to 147.0.7727.101 allowed a remote attacker to p...
Memory Corruption
8.8
Hoch

CVE-2026-6359

2026-04-15
20h16 +00:00
Use after free in Video in Google Chrome on Windows prior to 147.0.7727.101 allowed a remote attacke...
Memory Corruption
8.8
Hoch

CVE-2026-6358

2026-04-15
20h16 +00:00
Use after free in XR in Google Chrome on Android prior to 147.0.7727.101 allowed a remote attacker t...
Memory Corruption
8.8
Hoch

Verteilung nach CVSS-Bewertungen


Seit 1999 pro Quartal erstellte CVEs

Häufig gestellte Fragen zu CVE Find

CVE Find ist eine Suchmaschine für Cybersicherheits-Schwachstellen, die CVE (Common Vulnerabilities and Exposures)-, CWE-, CAPEC- und CPE-Daten aus MITRE, NVD und CISA aggregiert und indexiert. Sie ermöglicht die Suche, Filterung und Überwachung von Sicherheitslücken über konfigurierbare Echtzeit-Benachrichtigungen.

Eine CVE (Common Vulnerability and Exposure) ist ein eindeutiger Bezeichner, der einer öffentlich bekannt gegebenen IT-Sicherheitslücke zugewiesen wird. Jede CVE wird von der MITRE Corporation verwaltet und in der National Vulnerability Database (NVD) des NIST mit einem CVSS-Score referenziert, der die Kritikalität von 0 bis 10 bewertet.

CVSS (Common Vulnerability Scoring System) ist ein internationaler Standard zur Bewertung der Schwere einer Schwachstelle auf einer Skala von 0 bis 10. Ein Score von 9 bis 10 gilt als Kritisch, 7 bis 8,9 als Hoch, 4 bis 6,9 als Mittel und 0,1 bis 3,9 als Niedrig.

CISA KEV (Known Exploited Vulnerabilities) ist ein von der US-Cybersicherheitsbehörde (CISA) gepflegter Katalog, der CVE-Schwachstellen auflistet, die aktiv in realen Cyberangriffen ausgenutzt werden. US-Bundesbehörden sind verpflichtet, diese innerhalb einer vorgegebenen Frist zu beheben.

CVE Find bietet ein kostenloses Benachrichtigungssystem: Erstellen Sie ein Konto und konfigurieren Sie anschließend Benachrichtigungen nach Schlüsselwort, nach Anbieter/Produkt (CPE), nach CWE-Kategorie, nach CVSS-Score oder anhand der CISA KEV-Liste. Benachrichtigungen werden per E-Mail gesendet, sobald eine neue CVE Ihren Kriterien entspricht.