CVE Find - Base de données des Vulnérabilités

CVE Find est une base de données de vulnérabilités en temps réel, indexant 358 503 failles de sécurité (CVE) issues de MITRE, NVD, CISA KEV, CWE et CAPEC. 85 nouvelles CVE ont été publiées ces 7 derniers jours.

Données agrégées depuis : MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Avec CVE Find, explorez la plus grande base de données de vulnérabilités au monde.

358 503 vulnérabilités

Dernière mise à jour : 2026-06-24 00h49 +00:00
Common Vulnerabilities and Exposures (CVE), est une liste de failles de sécurité informatique divulguées publiquement.
Voir les CVE 2025
0
Créés depuis 7 jours
0
Mise à jour depuis 7 jours
0
Créés depuis 30 jours
0
Mise à jour depuis 30 jours

Notifications gratuites de CVE par Email

Recevez gratuitement des alertes en temps réel
sur les nouvelles vulnérabilités avec CVE Find.

Les 10 derniers Importants CVE

Total 358 503 CVE en base de données
CVE ID Publié Description Score Gravité

CVE-2026-54639

2026-06-24
00h17 +00:00
Style Dictionary, a build system for creating cross-platform styles, has a prototype pollution vulne...
8.8
Haute

CVE-2026-7574

2026-06-23
23h54 +00:00
Anthropic Claude Desktop Cowork VM image handling (confirmed across v1.1348.0 through v1.2278.0, inc...
8.7
Haute

CVE-2026-56784

2026-06-23
12h13 +00:00
OpenRemote before 1.25.0 contains an insecure direct object reference (IDOR) vulnerability in the bu...
Authorization problems
8.6
Haute

CVE-2026-56446

2026-06-22
12h31 +00:00
MISP allowed a site administrator to configure an arbitrary filesystem path for the NDJSON error log...
Code Injection
8.7
Haute

CVE-2026-12806

2026-06-21
19h30 +00:00
A vulnerability has been found in Edimax BR-6478AC V2 1.23. The impacted element is the function for...
Overflow
8.7
Haute

CVE-2026-56395

2026-06-21
13h27 +00:00
SiYuan before v3.6.1 fails to sanitize package metadata and README content in the Bazaar marketplace...
Cross-site Scripting
9.4
Critique

CVE-2026-5366

2026-06-20
16h43 +00:00
Prefect version 3.6.23 is vulnerable to remote code execution due to improper handling of user-contr...
Code Injection
9.9
Critique

CVE-2022-50972

2026-06-20
13h37 +00:00
WooCommerce 7.1.0 contains a remote code execution vulnerability that allows attackers to execute ar...
Code Injection
9.3
Critique

CVE-2020-37255

2026-06-20
13h36 +00:00
WordPress Time Capsule Plugin 1.21.16 contains an authentication bypass vulnerability that allows un...
8.7
Haute

CVE-2026-48908

2026-06-20
11h57 +00:00
A vulnerability in SP Page Builder for Joomla allows unauthenticated users to upload arbitrary files...
10
Critique

Répartition par Scores CVSS


CVE créés par trimestre depuis 1999

Questions fréquentes sur CVE Find

CVE Find est un moteur de recherche de vulnérabilités cybersécurité qui agrège et indexe les données CVE (Common Vulnerabilities and Exposures), CWE, CAPEC et CPE issues de MITRE, NVD et CISA. Il permet de rechercher, filtrer et surveiller les failles de sécurité via des alertes configurables en temps réel.

Une CVE (Common Vulnerability and Exposure) est un identifiant unique attribué à une faille de sécurité informatique divulguée publiquement. Chaque CVE est gérée par MITRE Corporation et référencée dans le National Vulnerability Database (NVD) du NIST avec un score CVSS évaluant sa criticité de 0 à 10.

Le CVSS (Common Vulnerability Scoring System) est un standard international qui évalue la gravité d'une vulnérabilité sur une échelle de 0 à 10. Un score de 9 à 10 est qualifié de Critique, de 7 à 8,9 de Haut, de 4 à 6,9 de Moyen, et de 0,1 à 3,9 de Faible.

La CISA KEV (Known Exploited Vulnerabilities) est un catalogue maintenu par l'Agence américaine de cybersécurité (CISA) listant les vulnérabilités CVE activement exploitées dans des cyberattaques réelles. Les organisations fédérales américaines ont l'obligation d'y remédier sous un délai imposé.

CVE Find propose un système d'alertes gratuit : créez un compte, puis configurez des alertes par mot-clé, par vendeur/produit (CPE), par catégorie CWE, par score CVSS ou selon la liste CISA KEV. Les notifications sont envoyées par email dès qu'une nouvelle CVE correspond à vos critères.