CVE Find - Base de datos de vulnerabilidades

CVE Find es una base de datos de vulnerabilidades en tiempo real que indexa 369 482 fallos de seguridad (CVE) procedentes de MITRE, NVD, CISA KEV, CWE y CAPEC. En los últimos 7 días se han publicado 3037 nuevas CVE.

Datos agregados desde: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Con CVE Find, explore la mayor base de datos mundial de vulnerabilidades.

369 482 vulnerabilidades

Última actualización: 2026-07-22 19h45 +00:00
Vulnerabilidades y Exposiciones Comunes (CVE) es una lista de fallos de seguridad informática divulgados públicamente.
Ver CVE 2025
0
Creadas hace 7 días
0
Actualizadas hace 7 días
0
Creadas hace 30 días
0
Actualizadas hace 30 días

Notificaciones gratuitas de CVE por correo electrónico

Reciba alertas gratuitas en tiempo real sobre nuevas vulnerabilidades con CVE Find.
¡Manténgase protegido e informado al instante!

Las últimas 10 CVE de alta gravedad

Total 369 482 CVE en base de datos
CVE ID Publicado Description Puntuación Gravedad

CVE-2026-64835

2026-07-22
18h17 +00:00
FFmpeg versions 4.4 through 8.1.2 contain an out-of-bounds memory access vulnerability in the ADX au...
Overflow
8.8
Alto

CVE-2026-64832

2026-07-22
18h17 +00:00
FFmpeg versions 4.4 through 8.1.2 contain a double-free vulnerability in the NVIDIA NVDEC hardware d...
8.8
Alto

CVE-2026-65013

2026-07-22
17h16 +00:00
Onlook through 0.2.32, fixed in commit 423e2e9, contains a broken object level authorization vulnera...
Authorization problems
8.8
Alto

CVE-2026-64831

2026-07-22
17h16 +00:00
FFmpeg versions 8.0 through 8.1.2 contains a stack buffer overflow vulnerability in the Vulkan HEVC ...
8.8
Alto

CVE-2026-64830

2026-07-22
16h33 +00:00
FFmpeg versions 2.1 through 8.1.2 contains a heap buffer overflow vulnerability in the VobSub subtit...
8.7
Alto

CVE-2026-49499

2026-07-22
16h17 +00:00
Dell PowerProtect Data Manager, versions prior to 20.2.0.0, contain(s) a Generation of Incorrect Sec...
8.8
Alto

CVE-2026-46738

2026-07-22
16h17 +00:00
Dell PowerProtect Data Manager, versions prior to 20.2.0.0, contain(s) an Improper Input Validation ...
9.1
Crítico

CVE-2026-40712

2026-07-22
16h17 +00:00
Dell PowerProtect Data Manager, versions prior to 20.2.0.0, contain(s) an Improper Input Validation ...
9.1
Crítico

CVE-2026-16606

2026-07-22
16h17 +00:00
A vulnerability in Fujitsu Software Linux openFT and Fujitsu Software Oracle Solaris openFT before ...
Code Injection
9.8
Crítico

CVE-2026-2395

2026-07-22
15h16 +00:00
Improper neutralization of special elements used in an SQL command ('SQL injection') vulnerability i...
SQL Injection
9.8
Crítico

Distribución por puntuaciones CVSS


CVE creadas por trimestre desde 1999

Preguntas frecuentes sobre CVE Find

CVE Find es un motor de búsqueda de vulnerabilidades de ciberseguridad que agrega e indexa datos CVE (Common Vulnerabilities and Exposures), CWE, CAPEC y CPE procedentes de MITRE, NVD y CISA. Permite buscar, filtrar y supervisar fallos de seguridad mediante alertas configurables en tiempo real.

Una CVE (Common Vulnerability and Exposure) es un identificador único asignado a un fallo de seguridad informática divulgado públicamente. Cada CVE es gestionada por MITRE Corporation y referenciada en la National Vulnerability Database (NVD) del NIST con una puntuación CVSS que evalúa su criticidad de 0 a 10.

El CVSS (Common Vulnerability Scoring System) es un estándar internacional que evalúa la gravedad de una vulnerabilidad en una escala de 0 a 10. Una puntuación de 9 a 10 se califica como Crítica, de 7 a 8,9 como Alta, de 4 a 6,9 como Media y de 0,1 a 3,9 como Baja.

CISA KEV (Known Exploited Vulnerabilities) es un catálogo mantenido por la Agencia de Ciberseguridad de EE. UU. (CISA) que lista las vulnerabilidades CVE explotadas activamente en ciberataques reales. Las organizaciones federales estadounidenses tienen la obligación de remediarlas en un plazo establecido.

CVE Find ofrece un sistema de alertas gratuito: cree una cuenta y configure alertas por palabra clave, por proveedor/producto (CPE), por categoría CWE, por puntuación CVSS o según la lista CISA KEV. Las notificaciones se envían por correo electrónico en cuanto una nueva CVE coincide con sus criterios.