CVE Find – Schwachstellendatenbank

CVE Find ist eine Echtzeit-Schwachstellendatenbank, die 358 507 Sicherheitslücken (CVE) aus MITRE, NVD, CISA KEV, CWE und CAPEC indexiert. In den letzten 7 Tagen wurden 87 neue CVEs veröffentlicht.

Daten aggregiert von: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Mit CVE Find erkunden Sie die weltweit größte Schwachstellendatenbank.

358 507 Schwachstellen

Letztes Update: 2026-06-24 07h18 +00:00
Common Vulnerabilities and Exposures (CVE) ist eine Liste öffentlich bekannt gewordener IT-Sicherheitslücken.
CVE 2025 ansehen
0
Vor 7 Tagen erstellt
0
Vor 7 Tagen aktualisiert
0
Vor 30 Tagen erstellt
0
Vor 30 Tagen aktualisiert

Kostenlose CVE-E-Mail-Benachrichtigungen

Erhalten Sie kostenlose Echtzeit-Benachrichtigungen über neue Schwachstellen mit CVE Find.
Bleiben Sie sofort geschützt und informiert!

Die letzten 10 High-CVEs

Total 358 507 CVEs in der Datenbank
CVE ID Veröffentlicht Description Score Schweregrad

CVE-2026-12681

2026-06-24
00h49 +00:00
Improper Validation of Specified Index, Position, or Offset in Input vulnerability in Google go-atte...
Input Validation
8.9
Hoch

CVE-2026-54639

2026-06-24
00h17 +00:00
Style Dictionary, a build system for creating cross-platform styles, has a prototype pollution vulne...
8.8
Hoch

CVE-2026-7574

2026-06-23
23h54 +00:00
Anthropic Claude Desktop Cowork VM image handling (confirmed across v1.1348.0 through v1.2278.0, inc...
8.7
Hoch

CVE-2026-56784

2026-06-23
12h13 +00:00
OpenRemote before 1.25.0 contains an insecure direct object reference (IDOR) vulnerability in the bu...
Authorization problems
8.6
Hoch

CVE-2026-56446

2026-06-22
12h31 +00:00
MISP allowed a site administrator to configure an arbitrary filesystem path for the NDJSON error log...
Code Injection
8.7
Hoch

CVE-2026-12806

2026-06-21
19h30 +00:00
A vulnerability has been found in Edimax BR-6478AC V2 1.23. The impacted element is the function for...
Overflow
8.7
Hoch

CVE-2026-56395

2026-06-21
13h27 +00:00
SiYuan before v3.6.1 fails to sanitize package metadata and README content in the Bazaar marketplace...
Cross-site Scripting
9.4
Kritisch

CVE-2026-5366

2026-06-20
16h43 +00:00
Prefect version 3.6.23 is vulnerable to remote code execution due to improper handling of user-contr...
Code Injection
9.9
Kritisch

CVE-2022-50972

2026-06-20
13h37 +00:00
WooCommerce 7.1.0 contains a remote code execution vulnerability that allows attackers to execute ar...
Code Injection
9.3
Kritisch

CVE-2020-37255

2026-06-20
13h36 +00:00
WordPress Time Capsule Plugin 1.21.16 contains an authentication bypass vulnerability that allows un...
8.7
Hoch

Verteilung nach CVSS-Bewertungen


Seit 1999 pro Quartal erstellte CVEs

Häufig gestellte Fragen zu CVE Find

CVE Find ist eine Suchmaschine für Cybersicherheits-Schwachstellen, die CVE (Common Vulnerabilities and Exposures)-, CWE-, CAPEC- und CPE-Daten aus MITRE, NVD und CISA aggregiert und indexiert. Sie ermöglicht die Suche, Filterung und Überwachung von Sicherheitslücken über konfigurierbare Echtzeit-Benachrichtigungen.

Eine CVE (Common Vulnerability and Exposure) ist ein eindeutiger Bezeichner, der einer öffentlich bekannt gegebenen IT-Sicherheitslücke zugewiesen wird. Jede CVE wird von der MITRE Corporation verwaltet und in der National Vulnerability Database (NVD) des NIST mit einem CVSS-Score referenziert, der die Kritikalität von 0 bis 10 bewertet.

CVSS (Common Vulnerability Scoring System) ist ein internationaler Standard zur Bewertung der Schwere einer Schwachstelle auf einer Skala von 0 bis 10. Ein Score von 9 bis 10 gilt als Kritisch, 7 bis 8,9 als Hoch, 4 bis 6,9 als Mittel und 0,1 bis 3,9 als Niedrig.

CISA KEV (Known Exploited Vulnerabilities) ist ein von der US-Cybersicherheitsbehörde (CISA) gepflegter Katalog, der CVE-Schwachstellen auflistet, die aktiv in realen Cyberangriffen ausgenutzt werden. US-Bundesbehörden sind verpflichtet, diese innerhalb einer vorgegebenen Frist zu beheben.

CVE Find bietet ein kostenloses Benachrichtigungssystem: Erstellen Sie ein Konto und konfigurieren Sie anschließend Benachrichtigungen nach Schlüsselwort, nach Anbieter/Produkt (CPE), nach CWE-Kategorie, nach CVSS-Score oder anhand der CISA KEV-Liste. Benachrichtigungen werden per E-Mail gesendet, sobald eine neue CVE Ihren Kriterien entspricht.