CVE Find - Base de datos de vulnerabilidades

CVE Find es una base de datos de vulnerabilidades en tiempo real que indexa 358 505 fallos de seguridad (CVE) procedentes de MITRE, NVD, CISA KEV, CWE y CAPEC. En los últimos 7 días se han publicado 86 nuevas CVE.

Datos agregados desde: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Con CVE Find, explore la mayor base de datos mundial de vulnerabilidades.

358 505 vulnerabilidades

Última actualización: 2026-06-24 04h18 +00:00
Vulnerabilidades y Exposiciones Comunes (CVE) es una lista de fallos de seguridad informática divulgados públicamente.
Ver CVE 2025
0
Creadas hace 7 días
0
Actualizadas hace 7 días
0
Creadas hace 30 días
0
Actualizadas hace 30 días

Notificaciones gratuitas de CVE por correo electrónico

Reciba alertas gratuitas en tiempo real sobre nuevas vulnerabilidades con CVE Find.
¡Manténgase protegido e informado al instante!

Las últimas 10 CVE de alta gravedad

Total 358 505 CVE en base de datos
CVE ID Publicado Description Puntuación Gravedad

CVE-2026-12681

2026-06-24
00h49 +00:00
Improper Validation of Specified Index, Position, or Offset in Input vulnerability in Google go-atte...
Input Validation
8.9
Alto

CVE-2026-54639

2026-06-24
00h17 +00:00
Style Dictionary, a build system for creating cross-platform styles, has a prototype pollution vulne...
8.8
Alto

CVE-2026-7574

2026-06-23
23h54 +00:00
Anthropic Claude Desktop Cowork VM image handling (confirmed across v1.1348.0 through v1.2278.0, inc...
8.7
Alto

CVE-2026-56784

2026-06-23
12h13 +00:00
OpenRemote before 1.25.0 contains an insecure direct object reference (IDOR) vulnerability in the bu...
Authorization problems
8.6
Alto

CVE-2026-56446

2026-06-22
12h31 +00:00
MISP allowed a site administrator to configure an arbitrary filesystem path for the NDJSON error log...
Code Injection
8.7
Alto

CVE-2026-12806

2026-06-21
19h30 +00:00
A vulnerability has been found in Edimax BR-6478AC V2 1.23. The impacted element is the function for...
Overflow
8.7
Alto

CVE-2026-56395

2026-06-21
13h27 +00:00
SiYuan before v3.6.1 fails to sanitize package metadata and README content in the Bazaar marketplace...
Cross-site Scripting
9.4
Crítico

CVE-2026-5366

2026-06-20
16h43 +00:00
Prefect version 3.6.23 is vulnerable to remote code execution due to improper handling of user-contr...
Code Injection
9.9
Crítico

CVE-2022-50972

2026-06-20
13h37 +00:00
WooCommerce 7.1.0 contains a remote code execution vulnerability that allows attackers to execute ar...
Code Injection
9.3
Crítico

CVE-2020-37255

2026-06-20
13h36 +00:00
WordPress Time Capsule Plugin 1.21.16 contains an authentication bypass vulnerability that allows un...
8.7
Alto

Distribución por puntuaciones CVSS


CVE creadas por trimestre desde 1999

Preguntas frecuentes sobre CVE Find

CVE Find es un motor de búsqueda de vulnerabilidades de ciberseguridad que agrega e indexa datos CVE (Common Vulnerabilities and Exposures), CWE, CAPEC y CPE procedentes de MITRE, NVD y CISA. Permite buscar, filtrar y supervisar fallos de seguridad mediante alertas configurables en tiempo real.

Una CVE (Common Vulnerability and Exposure) es un identificador único asignado a un fallo de seguridad informática divulgado públicamente. Cada CVE es gestionada por MITRE Corporation y referenciada en la National Vulnerability Database (NVD) del NIST con una puntuación CVSS que evalúa su criticidad de 0 a 10.

El CVSS (Common Vulnerability Scoring System) es un estándar internacional que evalúa la gravedad de una vulnerabilidad en una escala de 0 a 10. Una puntuación de 9 a 10 se califica como Crítica, de 7 a 8,9 como Alta, de 4 a 6,9 como Media y de 0,1 a 3,9 como Baja.

CISA KEV (Known Exploited Vulnerabilities) es un catálogo mantenido por la Agencia de Ciberseguridad de EE. UU. (CISA) que lista las vulnerabilidades CVE explotadas activamente en ciberataques reales. Las organizaciones federales estadounidenses tienen la obligación de remediarlas en un plazo establecido.

CVE Find ofrece un sistema de alertas gratuito: cree una cuenta y configure alertas por palabra clave, por proveedor/producto (CPE), por categoría CWE, por puntuación CVSS o según la lista CISA KEV. Las notificaciones se envían por correo electrónico en cuanto una nueva CVE coincide con sus criterios.