CVE Find – Schwachstellendatenbank

CVE Find ist eine Echtzeit-Schwachstellendatenbank, die 349 059 Sicherheitslücken (CVE) aus MITRE, NVD, CISA KEV, CWE und CAPEC indexiert. In den letzten 7 Tagen wurden 1602 neue CVEs veröffentlicht.

Daten aggregiert von: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Mit CVE Find erkunden Sie die weltweit größte Schwachstellendatenbank.

349 059 Schwachstellen

Letztes Update: 2026-05-09 21h45 +00:00
Common Vulnerabilities and Exposures (CVE) ist eine Liste öffentlich bekannt gewordener IT-Sicherheitslücken.
CVE 2025 ansehen
0
Vor 7 Tagen erstellt
0
Vor 7 Tagen aktualisiert
0
Vor 30 Tagen erstellt
0
Vor 30 Tagen aktualisiert

Kostenlose CVE-E-Mail-Benachrichtigungen

Erhalten Sie kostenlose Echtzeit-Benachrichtigungen über neue Schwachstellen mit CVE Find.
Bleiben Sie sofort geschützt und informiert!

Die letzten 10 High-CVEs

Total 349 059 CVEs in der Datenbank
CVE ID Veröffentlicht Description Score Schweregrad

CVE-2026-42605

2026-05-09
20h16 +00:00
AzuraCast is a self-hosted, all-in-one web radio management suite. Prior to version 0.23.6, the curr...
Directory Traversal
8.8
Hoch

CVE-2026-42569

2026-05-09
20h16 +00:00
phpVMS is a PHP application to run and simulate an airline. Prior to version 7.0.6, a critical vulne...
Authorization problems
9.4
Kritisch

CVE-2026-42562

2026-05-09
20h16 +00:00
Plainpad is a self hosted note taking app. Prior to version 1.1.1, Plainpad allows a low-privilege a...
Improper Privilege Management
8.3
Hoch

CVE-2026-42560

2026-05-09
06h16 +00:00
auth provides authentication via oauth2, direct and email. From versions 1.18.0 to before 1.25.2 and...
Authorization problems
9.1
Kritisch

CVE-2026-41705

2026-05-09
01h16 +00:00
Spring AI's MilvusVectorStore#doDelete(List) implementation is vulnerable to filter-expression injec...
8.6
Hoch

CVE-2026-44313

2026-05-09
00h16 +00:00
Linkwarden is a self-hosted, open-source collaborative bookmark manager to collect, organize and arc...
Server-Side Request Forgery - SSRF
9.1
Kritisch

CVE-2026-42556

2026-05-08
23h16 +00:00
Postiz is an AI social media scheduling tool. From version 2.21.6 to before version 2.21.7, any auth...
Cross-site Scripting
8.9
Hoch

CVE-2026-42454

2026-05-08
23h16 +00:00
Termix is a web-based server management platform with SSH terminal, tunneling, and file editing capa...
OS Command Injection
9.9
Kritisch

CVE-2026-42354

2026-05-08
23h16 +00:00
Sentry is an error tracking and performance monitoring tool. From version 21.12.0 to before version ...
9.1
Kritisch

CVE-2026-42352

2026-05-08
23h16 +00:00
pygeoapi is a Python server implementation of the OGC API suite of standards. From version 0.23.0 to...
Server-Side Request Forgery - SSRF
8.6
Hoch

Verteilung nach CVSS-Bewertungen


Seit 1999 pro Quartal erstellte CVEs

Häufig gestellte Fragen zu CVE Find

CVE Find ist eine Suchmaschine für Cybersicherheits-Schwachstellen, die CVE (Common Vulnerabilities and Exposures)-, CWE-, CAPEC- und CPE-Daten aus MITRE, NVD und CISA aggregiert und indexiert. Sie ermöglicht die Suche, Filterung und Überwachung von Sicherheitslücken über konfigurierbare Echtzeit-Benachrichtigungen.

Eine CVE (Common Vulnerability and Exposure) ist ein eindeutiger Bezeichner, der einer öffentlich bekannt gegebenen IT-Sicherheitslücke zugewiesen wird. Jede CVE wird von der MITRE Corporation verwaltet und in der National Vulnerability Database (NVD) des NIST mit einem CVSS-Score referenziert, der die Kritikalität von 0 bis 10 bewertet.

CVSS (Common Vulnerability Scoring System) ist ein internationaler Standard zur Bewertung der Schwere einer Schwachstelle auf einer Skala von 0 bis 10. Ein Score von 9 bis 10 gilt als Kritisch, 7 bis 8,9 als Hoch, 4 bis 6,9 als Mittel und 0,1 bis 3,9 als Niedrig.

CISA KEV (Known Exploited Vulnerabilities) ist ein von der US-Cybersicherheitsbehörde (CISA) gepflegter Katalog, der CVE-Schwachstellen auflistet, die aktiv in realen Cyberangriffen ausgenutzt werden. US-Bundesbehörden sind verpflichtet, diese innerhalb einer vorgegebenen Frist zu beheben.

CVE Find bietet ein kostenloses Benachrichtigungssystem: Erstellen Sie ein Konto und konfigurieren Sie anschließend Benachrichtigungen nach Schlüsselwort, nach Anbieter/Produkt (CPE), nach CWE-Kategorie, nach CVSS-Score oder anhand der CISA KEV-Liste. Benachrichtigungen werden per E-Mail gesendet, sobald eine neue CVE Ihren Kriterien entspricht.