CVE Find - Base de données des Vulnérabilités

CVE Find est une base de données de vulnérabilités en temps réel, indexant 350 083 failles de sécurité (CVE) issues de MITRE, NVD, CISA KEV, CWE et CAPEC. 2113 nouvelles CVE ont été publiées ces 7 derniers jours.

Données agrégées depuis : MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Avec CVE Find, explorez la plus grande base de données de vulnérabilités au monde.

350 083 vulnérabilités

Dernière mise à jour : 2026-05-13 11h48 +00:00
Common Vulnerabilities and Exposures (CVE), est une liste de failles de sécurité informatique divulguées publiquement.
Voir les CVE 2025
0
Créés depuis 7 jours
0
Mise à jour depuis 7 jours
0
Créés depuis 30 jours
0
Mise à jour depuis 30 jours

Notifications gratuites de CVE par Email

Recevez gratuitement des alertes en temps réel
sur les nouvelles vulnérabilités avec CVE Find.

Les 10 derniers Importants CVE

Total 350 083 CVE en base de données
CVE ID Publié Description Score Gravité

CVE-2026-44547

2026-05-12
23h16 +00:00
ChurchCRM is an open-source church management system. From 7.2.0 to 7.2.2, The fix for CVE-2026-4058...
Authorization problems
9.6
Critique

CVE-2026-42289

2026-05-12
23h16 +00:00
ChurchCRM is an open-source church management system. Prior to 7.3.2, UserEditor.php processes user ...
Improper Privilege ManagementAuthorization problemsCross-Site Request Forgery - CSRF
8.8
Haute

CVE-2026-42288

2026-05-12
23h16 +00:00
ChurchCRM is an open-source church management system. Prior to 7.3.2, The fix for CVE-2026-39337 is ...
Code Injection
10
Critique

CVE-2026-41901

2026-05-12
23h16 +00:00
Thymeleaf is a server-side Java template engine for web and standalone environments. Prior to 3.1.5....
9
Critique

CVE-2026-8449

2026-05-12
22h16 +00:00
Linux ksmbd contains a remote memory corruption vulnerability in the ACL inheritance path that allow...
Overflow
8.8
Haute

CVE-2026-45227

2026-05-12
22h16 +00:00
Heym before 0.0.21 contains a sandbox escape vulnerability in the custom Python tool executor that a...
8.8
Haute

CVE-2026-44262

2026-05-12
22h16 +00:00
Scramble generates API documentation for Laravel project. From 0.13.2 to before 0.13.22, when docume...
Code Injection
9.4
Critique

CVE-2026-44015

2026-05-12
22h16 +00:00
Nginx UI is a web user interface for the Nginx web server. In 2.3.4 and earlier, an authenticated us...
Server-Side Request Forgery - SSRF
8.5
Haute

CVE-2026-43948

2026-05-12
22h16 +00:00
wger is a free, open-source workout and fitness manager. Prior to 2.6, the reset_user_password and g...
Authorization problems
9.9
Critique

CVE-2026-42854

2026-05-12
22h16 +00:00
arduino-esp32 is an Arduino core for the ESP32, ESP32-S2, ESP32-S3, ESP32-C3, ESP32-C6 and ESP32-H2 ...
9.8
Critique

Répartition par Scores CVSS


CVE créés par trimestre depuis 1999

Questions fréquentes sur CVE Find

CVE Find est un moteur de recherche de vulnérabilités cybersécurité qui agrège et indexe les données CVE (Common Vulnerabilities and Exposures), CWE, CAPEC et CPE issues de MITRE, NVD et CISA. Il permet de rechercher, filtrer et surveiller les failles de sécurité via des alertes configurables en temps réel.

Une CVE (Common Vulnerability and Exposure) est un identifiant unique attribué à une faille de sécurité informatique divulguée publiquement. Chaque CVE est gérée par MITRE Corporation et référencée dans le National Vulnerability Database (NVD) du NIST avec un score CVSS évaluant sa criticité de 0 à 10.

Le CVSS (Common Vulnerability Scoring System) est un standard international qui évalue la gravité d'une vulnérabilité sur une échelle de 0 à 10. Un score de 9 à 10 est qualifié de Critique, de 7 à 8,9 de Haut, de 4 à 6,9 de Moyen, et de 0,1 à 3,9 de Faible.

La CISA KEV (Known Exploited Vulnerabilities) est un catalogue maintenu par l'Agence américaine de cybersécurité (CISA) listant les vulnérabilités CVE activement exploitées dans des cyberattaques réelles. Les organisations fédérales américaines ont l'obligation d'y remédier sous un délai imposé.

CVE Find propose un système d'alertes gratuit : créez un compte, puis configurez des alertes par mot-clé, par vendeur/produit (CPE), par catégorie CWE, par score CVSS ou selon la liste CISA KEV. Les notifications sont envoyées par email dès qu'une nouvelle CVE correspond à vos critères.