CVE Find - Base de datos de vulnerabilidades

CVE Find es una base de datos de vulnerabilidades en tiempo real que indexa 402 954 fallos de seguridad (CVE) procedentes de MITRE, NVD, CISA KEV, CWE y CAPEC. En los últimos 7 días se han publicado 2781 nuevas CVE.

Datos agregados desde: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Con CVE Find, explore la mayor base de datos mundial de vulnerabilidades.

402 954 vulnerabilidades

Última actualización: 2026-10-08 07h43 +00:00
Vulnerabilidades y Exposiciones Comunes (CVE) es una lista de fallos de seguridad informática divulgados públicamente.
Ver CVE 2025
0
Creadas hace 7 días
0
Actualizadas hace 7 días
0
Creadas hace 30 días
0
Actualizadas hace 30 días

Notificaciones gratuitas de CVE por correo electrónico

Reciba alertas gratuitas en tiempo real sobre nuevas vulnerabilidades con CVE Find.
¡Manténgase protegido e informado al instante!

Las últimas 10 CVE de alta gravedad

Total 402 954 CVE en base de datos
CVE ID Publicado Description Puntuación Gravedad

CVE-2026-85097

2026-10-08
07h16 +00:00
The Bricksforge plugin for WordPress is vulnerable to unauthenticated arbitrary file upload in versi...
File Inclusion
9.8
Crítico

CVE-2026-87428

2026-10-08
07h00 +00:00
In Brocade ASCG before 3.5.0, a  local unauthorized user on the ASCG VM who can issue a request to ...
8.4
Alto

CVE-2026-107459

2026-10-08
05h53 +00:00
The SecuShare Pro developed by Openfind has an OS Command Injection vulnerability. Unauthenticated r...
OS Command Injection
9.3
Crítico

CVE-2026-17609

2026-10-08
05h17 +00:00
The Super Forms – Drag & Drop Form Builder plugin for WordPress is vulnerable to Arbitrary Directo...
File Inclusion
9.1
Crítico

CVE-2026-17196

2026-10-08
05h17 +00:00
The Super Forms – Drag & Drop Form Builder plugin for WordPress is vulnerable to Unrestricted File...
File Inclusion
8.8
Alto

CVE-2026-94586

2026-10-08
04h22 +00:00
A command injection vulnerability exists in the WebTools administrative interface handling configura...
OS Command Injection
8.5
Alto

CVE-2026-87683

2026-10-08
01h07 +00:00
Multiple stack-based buffer overflow vulnerabilities exist in the REST API management component of B...
8.6
Alto

CVE-2026-76268

2026-10-07
21h17 +00:00
In Splunk Enterprise versions below 10.4.3 and 10.2.7, an unauthenticated user with network access t...
Authorization problems
9.8
Crítico

CVE-2026-97716

2026-10-07
19h41 +00:00
CVE-2026-97716 is a vulnerability in the connection set up sub-system of Secure Access servers prior...
8.7
Alto

CVE-2026-95606

2026-10-07
17h17 +00:00
Deserialization of Untrusted Data vulnerability in Liquid Web / StellarWP The Events Calendar allows...
9.8
Crítico

Distribución por puntuaciones CVSS


CVE creadas por trimestre desde 1999

Preguntas frecuentes sobre CVE Find

CVE Find es un motor de búsqueda de vulnerabilidades de ciberseguridad que agrega e indexa datos CVE (Common Vulnerabilities and Exposures), CWE, CAPEC y CPE procedentes de MITRE, NVD y CISA. Permite buscar, filtrar y supervisar fallos de seguridad mediante alertas configurables en tiempo real.

Una CVE (Common Vulnerability and Exposure) es un identificador único asignado a un fallo de seguridad informática divulgado públicamente. Cada CVE es gestionada por MITRE Corporation y referenciada en la National Vulnerability Database (NVD) del NIST con una puntuación CVSS que evalúa su criticidad de 0 a 10.

El CVSS (Common Vulnerability Scoring System) es un estándar internacional que evalúa la gravedad de una vulnerabilidad en una escala de 0 a 10. Una puntuación de 9 a 10 se califica como Crítica, de 7 a 8,9 como Alta, de 4 a 6,9 como Media y de 0,1 a 3,9 como Baja.

CISA KEV (Known Exploited Vulnerabilities) es un catálogo mantenido por la Agencia de Ciberseguridad de EE. UU. (CISA) que lista las vulnerabilidades CVE explotadas activamente en ciberataques reales. Las organizaciones federales estadounidenses tienen la obligación de remediarlas en un plazo establecido.

CVE Find ofrece un sistema de alertas por correo electrónico: cree una cuenta gratuita y configure alertas por puntuación CVSS (envío semanal) o por categoría CWE. Los planes de pago añaden alertas por palabra clave, por proveedor/producto (CPE), según la lista CISA KEV o la puntuación EPSS, así como frecuencias diarias u horarias.