CVE Find - Base de datos de vulnerabilidades

CVE Find es una base de datos de vulnerabilidades en tiempo real que indexa 349 065 fallos de seguridad (CVE) procedentes de MITRE, NVD, CISA KEV, CWE y CAPEC. En los últimos 7 días se han publicado 1604 nuevas CVE.

Datos agregados desde: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Con CVE Find, explore la mayor base de datos mundial de vulnerabilidades.

349 065 vulnerabilidades

Última actualización: 2026-05-09 23h46 +00:00
Vulnerabilidades y Exposiciones Comunes (CVE) es una lista de fallos de seguridad informática divulgados públicamente.
Ver CVE 2025
0
Creadas hace 7 días
0
Actualizadas hace 7 días
0
Creadas hace 30 días
0
Actualizadas hace 30 días

Notificaciones gratuitas de CVE por correo electrónico

Reciba alertas gratuitas en tiempo real sobre nuevas vulnerabilidades con CVE Find.
¡Manténgase protegido e informado al instante!

Las últimas 10 CVE de alta gravedad

Total 349 065 CVE en base de datos
CVE ID Publicado Description Puntuación Gravedad

CVE-2026-8234

2026-05-10
07h16 +00:00
A security vulnerability has been detected in EFM ipTIME A8004T 14.18.2. This vulnerability affects ...
Overflow
8.8
Alto

CVE-2026-42605

2026-05-09
20h16 +00:00
AzuraCast is a self-hosted, all-in-one web radio management suite. Prior to version 0.23.6, the curr...
Directory Traversal
8.8
Alto

CVE-2026-42569

2026-05-09
20h16 +00:00
phpVMS is a PHP application to run and simulate an airline. Prior to version 7.0.6, a critical vulne...
Authorization problems
9.4
Crítico

CVE-2026-42562

2026-05-09
20h16 +00:00
Plainpad is a self hosted note taking app. Prior to version 1.1.1, Plainpad allows a low-privilege a...
Improper Privilege Management
8.3
Alto

CVE-2026-42560

2026-05-09
06h16 +00:00
auth provides authentication via oauth2, direct and email. From versions 1.18.0 to before 1.25.2 and...
Authorization problems
9.1
Crítico

CVE-2026-41705

2026-05-09
01h16 +00:00
Spring AI's MilvusVectorStore#doDelete(List) implementation is vulnerable to filter-expression injec...
8.6
Alto

CVE-2026-44313

2026-05-09
00h16 +00:00
Linkwarden is a self-hosted, open-source collaborative bookmark manager to collect, organize and arc...
Server-Side Request Forgery - SSRF
9.1
Crítico

CVE-2026-42556

2026-05-08
23h16 +00:00
Postiz is an AI social media scheduling tool. From version 2.21.6 to before version 2.21.7, any auth...
Cross-site Scripting
8.9
Alto

CVE-2026-42454

2026-05-08
23h16 +00:00
Termix is a web-based server management platform with SSH terminal, tunneling, and file editing capa...
OS Command Injection
9.9
Crítico

CVE-2026-42354

2026-05-08
23h16 +00:00
Sentry is an error tracking and performance monitoring tool. From version 21.12.0 to before version ...
9.1
Crítico

Distribución por puntuaciones CVSS


CVE creadas por trimestre desde 1999

Preguntas frecuentes sobre CVE Find

CVE Find es un motor de búsqueda de vulnerabilidades de ciberseguridad que agrega e indexa datos CVE (Common Vulnerabilities and Exposures), CWE, CAPEC y CPE procedentes de MITRE, NVD y CISA. Permite buscar, filtrar y supervisar fallos de seguridad mediante alertas configurables en tiempo real.

Una CVE (Common Vulnerability and Exposure) es un identificador único asignado a un fallo de seguridad informática divulgado públicamente. Cada CVE es gestionada por MITRE Corporation y referenciada en la National Vulnerability Database (NVD) del NIST con una puntuación CVSS que evalúa su criticidad de 0 a 10.

El CVSS (Common Vulnerability Scoring System) es un estándar internacional que evalúa la gravedad de una vulnerabilidad en una escala de 0 a 10. Una puntuación de 9 a 10 se califica como Crítica, de 7 a 8,9 como Alta, de 4 a 6,9 como Media y de 0,1 a 3,9 como Baja.

CISA KEV (Known Exploited Vulnerabilities) es un catálogo mantenido por la Agencia de Ciberseguridad de EE. UU. (CISA) que lista las vulnerabilidades CVE explotadas activamente en ciberataques reales. Las organizaciones federales estadounidenses tienen la obligación de remediarlas en un plazo establecido.

CVE Find ofrece un sistema de alertas gratuito: cree una cuenta y configure alertas por palabra clave, por proveedor/producto (CPE), por categoría CWE, por puntuación CVSS o según la lista CISA KEV. Las notificaciones se envían por correo electrónico en cuanto una nueva CVE coincide con sus criterios.