CVE Find - Base de datos de vulnerabilidades

CVE Find es una base de datos de vulnerabilidades en tiempo real que indexa 344 483 fallos de seguridad (CVE) procedentes de MITRE, NVD, CISA KEV, CWE y CAPEC. En los últimos 7 días se han publicado 541 nuevas CVE.

Datos agregados desde: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Con CVE Find, explore la mayor base de datos mundial de vulnerabilidades.

344 483 vulnerabilidades

Última actualización: 2026-04-20 21h46 +00:00
Vulnerabilidades y Exposiciones Comunes (CVE) es una lista de fallos de seguridad informática divulgados públicamente.
Ver CVE 2025
0
Creadas hace 7 días
0
Actualizadas hace 7 días
0
Creadas hace 30 días
0
Actualizadas hace 30 días

Notificaciones gratuitas de CVE por correo electrónico

Reciba alertas gratuitas en tiempo real sobre nuevas vulnerabilidades con CVE Find.
¡Manténgase protegido e informado al instante!

Las últimas 10 CVE de alta gravedad

Total 344 483 CVE en base de datos
CVE ID Publicado Description Puntuación Gravedad

CVE-2026-30993

2026-04-15
18h16 +00:00
Slah CMS v1.5.0 and below was discovered to contain a remote code execution (RCE) vulnerability in t...
Code Injection
9.8
Crítico

CVE-2026-30995

2026-04-15
17h17 +00:00
Slah CMS v1.5.0 and below was discovered to contain a SQL injection vulnerability via the id paramet...
SQL Injection
8.6
Alto

CVE-2026-20184

2026-04-15
17h17 +00:00
A vulnerability in the integration of single sign-on (SSO) with Control Hub in Cisco Webex Services ...
Authorization problems
9.8
Crítico

CVE-2026-20180

2026-04-15
17h17 +00:00
A vulnerability in Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacke...
Directory Traversal
9.9
Crítico

CVE-2026-20147

2026-04-15
17h17 +00:00
A vulnerability in Cisco ISE and Cisco ISE-PIC could allow an authenticated, remote attacker to exec...
Command Injection
9.9
Crítico

CVE-2026-30625

2026-04-15
16h16 +00:00
Upsonic 0.71.6 contains a remote code execution vulnerability in its MCP server/task creation functi...
Command Injection
9.8
Crítico

CVE-2026-30624

2026-04-15
16h16 +00:00
Agent Zero 0.9.8 contains a remote code execution vulnerability in its External MCP Servers configur...
Command Injection
8.6
Alto

CVE-2026-30617

2026-04-15
16h16 +00:00
LangChain-ChatChat 0.3.1 contains a remote code execution vulnerability in its MCP STDIO server conf...
Command Injection
8.6
Alto

CVE-2026-30461

2026-04-15
16h16 +00:00
Daylight Studio FuelCMS v1.5.2 was discovered to contain an authenticated remote code execution (RCE...
Command Injection
8.3
Alto

CVE-2026-20186

2026-04-15
16h03 +00:00
A vulnerability in Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacke...
Command Injection
9.9
Crítico

Distribución por puntuaciones CVSS


CVE creadas por trimestre desde 1999

Preguntas frecuentes sobre CVE Find

CVE Find es un motor de búsqueda de vulnerabilidades de ciberseguridad que agrega e indexa datos CVE (Common Vulnerabilities and Exposures), CWE, CAPEC y CPE procedentes de MITRE, NVD y CISA. Permite buscar, filtrar y supervisar fallos de seguridad mediante alertas configurables en tiempo real.

Una CVE (Common Vulnerability and Exposure) es un identificador único asignado a un fallo de seguridad informática divulgado públicamente. Cada CVE es gestionada por MITRE Corporation y referenciada en la National Vulnerability Database (NVD) del NIST con una puntuación CVSS que evalúa su criticidad de 0 a 10.

El CVSS (Common Vulnerability Scoring System) es un estándar internacional que evalúa la gravedad de una vulnerabilidad en una escala de 0 a 10. Una puntuación de 9 a 10 se califica como Crítica, de 7 a 8,9 como Alta, de 4 a 6,9 como Media y de 0,1 a 3,9 como Baja.

CISA KEV (Known Exploited Vulnerabilities) es un catálogo mantenido por la Agencia de Ciberseguridad de EE. UU. (CISA) que lista las vulnerabilidades CVE explotadas activamente en ciberataques reales. Las organizaciones federales estadounidenses tienen la obligación de remediarlas en un plazo establecido.

CVE Find ofrece un sistema de alertas gratuito: cree una cuenta y configure alertas por palabra clave, por proveedor/producto (CPE), por categoría CWE, por puntuación CVSS o según la lista CISA KEV. Las notificaciones se envían por correo electrónico en cuanto una nueva CVE coincide con sus criterios.