CPE, qui signifie Common Platform Enumeration, est un système normalisé de dénomination du matériel, des logiciels et des systèmes d'exploitation. CPE fournit un schéma de dénomination structuré pour identifier et classer de manière unique les systèmes informatiques, les plates-formes et les progiciels sur la base de certains attributs tels que le fournisseur, le nom du produit, la version, la mise à jour, l'édition et la langue.
CWE, ou Common Weakness Enumeration, est une liste complète et une catégorisation des faiblesses et des vulnérabilités des logiciels. Elle sert de langage commun pour décrire les faiblesses de sécurité des logiciels au niveau de l'architecture, de la conception, du code ou de la mise en œuvre, qui peuvent entraîner des vulnérabilités.
CAPEC, qui signifie Common Attack Pattern Enumeration and Classification (énumération et classification des schémas d'attaque communs), est une ressource complète, accessible au public, qui documente les schémas d'attaque communs utilisés par les adversaires dans les cyberattaques. Cette base de connaissances vise à comprendre et à articuler les vulnérabilités communes et les méthodes utilisées par les attaquants pour les exploiter.
Services & Prix
Aides & Infos
Recherche de CVE id, CWE id, CAPEC id, vendeur ou mots clés dans les CVE
Cette page vous permet de rechercher des vulnérabilités CVE (Common Vulnerabilities and Exposures) selon les catégories OWASP du Top 10, basées sur des regroupements de faiblesses logicielles CWE. En classant les CVE par typologie de risque, telles que l’injection, le cross-site scripting (XSS), les défaillances d’authentification ou les expositions de données sensibles, vous identifiez plus facilement les menaces critiques. Ce regroupement facilite la priorisation des failles, l’analyse de la surface d’attaque, et la mise en place de mesures de protection adaptées. Les scores CVSS, EPSS et les liens vers des exploits ou CAPEC associés renforcent cette approche de cyber threat intelligence.
Notifications sur les CVE
Restez informé de toutes modifications ou création de CVE.