CVE Find - Base de données des Vulnérabilités

CVE Find est une base de données de vulnérabilités en temps réel, indexant 344 986 failles de sécurité (CVE) issues de MITRE, NVD, CISA KEV, CWE et CAPEC. 438 nouvelles CVE ont été publiées ces 7 derniers jours.

Données agrégées depuis : MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Avec CVE Find, explorez la plus grande base de données de vulnérabilités au monde.

344 986 vulnérabilités

Dernière mise à jour : 2026-04-22 21h17 +00:00
Common Vulnerabilities and Exposures (CVE), est une liste de failles de sécurité informatique divulguées publiquement.
Voir les CVE 2025
0
Créés depuis 7 jours
0
Mise à jour depuis 7 jours
0
Créés depuis 30 jours
0
Mise à jour depuis 30 jours

Notifications gratuites de CVE par Email

Recevez gratuitement des alertes en temps réel
sur les nouvelles vulnérabilités avec CVE Find.

Les 10 derniers Importants CVE

Total 344 986 CVE en base de données
CVE ID Publié Description Score Gravité

CVE-2026-41145

2026-04-22
00h54 +00:00
MinIO is a high-performance object storage system. Starting in RELEASE.2023-05-18T00-05-36Z and prio...
Authorization problems
8.8
Haute

CVE-2026-41055

2026-04-21
22h25 +00:00
WWBN AVideo is an open source video platform. In versions 29.0 and below, an incomplete SSRF fix in ...
Server-Side Request Forgery - SSRF
8.6
Haute

CVE-2026-5921

2026-04-21
22h11 +00:00
A server-side request forgery (SSRF) vulnerability was identified in GitHub Enterprise Server that a...
Server-Side Request Forgery - SSRF
8.9
Haute

CVE-2026-40576

2026-04-21
16h35 +00:00
excel-mcp-server is a Model Context Protocol server for Excel file manipulation. A path traversal vu...
Directory Traversal
9.4
Critique

CVE-2026-41037

2026-04-21
10h04 +00:00
This vulnerability exists in Quantum Networks router due to missing rate limiting and CAPTCHA protec...
8.7
Haute

CVE-2026-40706

2026-04-21
00h00 +00:00
In NTFS-3G 2022.10.3 before 2026.2.25, a heap buffer overflow exists in ntfs_build_permissions_posix...
8.4
Haute

CVE-2026-6644

2026-04-20
06h54 +00:00
A command injection vulnerability was found in the PPTP VPN Clients on the ADM. The vulnerability al...
OS Command Injection
9.4
Critique

CVE-2026-6581

2026-04-19
22h30 +00:00
A vulnerability was detected in H3C Magic B1 up to 100R004. Affected by this vulnerability is the fu...
Overflow
8.7
Haute

CVE-2026-6563

2026-04-19
08h30 +00:00
A vulnerability has been found in H3C Magic B1 up to 100R004. The affected element is the function S...
Overflow
8.7
Haute

CVE-2026-6560

2026-04-19
06h45 +00:00
A security vulnerability has been detected in H3C Magic B0 up to 100R002. This vulnerability affects...
Overflow
8.7
Haute

Répartition par Scores CVSS


CVE créés par trimestre depuis 1999

Questions fréquentes sur CVE Find

CVE Find est un moteur de recherche de vulnérabilités cybersécurité qui agrège et indexe les données CVE (Common Vulnerabilities and Exposures), CWE, CAPEC et CPE issues de MITRE, NVD et CISA. Il permet de rechercher, filtrer et surveiller les failles de sécurité via des alertes configurables en temps réel.

Une CVE (Common Vulnerability and Exposure) est un identifiant unique attribué à une faille de sécurité informatique divulguée publiquement. Chaque CVE est gérée par MITRE Corporation et référencée dans le National Vulnerability Database (NVD) du NIST avec un score CVSS évaluant sa criticité de 0 à 10.

Le CVSS (Common Vulnerability Scoring System) est un standard international qui évalue la gravité d'une vulnérabilité sur une échelle de 0 à 10. Un score de 9 à 10 est qualifié de Critique, de 7 à 8,9 de Haut, de 4 à 6,9 de Moyen, et de 0,1 à 3,9 de Faible.

La CISA KEV (Known Exploited Vulnerabilities) est un catalogue maintenu par l'Agence américaine de cybersécurité (CISA) listant les vulnérabilités CVE activement exploitées dans des cyberattaques réelles. Les organisations fédérales américaines ont l'obligation d'y remédier sous un délai imposé.

CVE Find propose un système d'alertes gratuit : créez un compte, puis configurez des alertes par mot-clé, par vendeur/produit (CPE), par catégorie CWE, par score CVSS ou selon la liste CISA KEV. Les notifications sont envoyées par email dès qu'une nouvelle CVE correspond à vos critères.