CVE Find - Base de données des Vulnérabilités

CVE Find est une base de données de vulnérabilités en temps réel, indexant 398 946 failles de sécurité (CVE) issues de MITRE, NVD, CISA KEV, CWE et CAPEC. 2934 nouvelles CVE ont été publiées ces 7 derniers jours.

Données agrégées depuis : MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Avec CVE Find, explorez la plus grande base de données de vulnérabilités au monde.

398 946 vulnérabilités

Dernière mise à jour : 2026-09-29 11h13 +00:00
Common Vulnerabilities and Exposures (CVE), est une liste de failles de sécurité informatique divulguées publiquement.
Voir les CVE 2025
0
Créés depuis 7 jours
0
Mise à jour depuis 7 jours
0
Créés depuis 30 jours
0
Mise à jour depuis 30 jours

Notifications gratuites de CVE par Email

Recevez gratuitement des alertes en temps réel
sur les nouvelles vulnérabilités avec CVE Find.

Les 10 derniers Importants CVE

Total 398 946 CVE en base de données
CVE ID Publié Description Score Gravité

CVE-2026-8066

2026-09-29
10h17 +00:00
A directory traversal vulnerability in the file upload functionality of Hitachi Energy RTU500 allows...
9.1
Critique

CVE-2026-8065

2026-09-29
10h17 +00:00
An authentication bypass vulnerability in the firmware update endpoint of Hitachi Energy RTU500 allo...
Authorization problems
9.1
Critique

CVE-2026-84739

2026-09-29
10h17 +00:00
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 13.11 before 19.2.7, 19.3...
Cross-site Scripting
8.7
Haute

CVE-2026-76719

2026-09-29
10h17 +00:00
A security vulnerability in HPE OneView may be exploited remotely to perform session hijacking, data...
Cross-site Scripting
8.2
Haute

CVE-2026-76718

2026-09-29
10h17 +00:00
A potential security vulnerability in HPE OneView can be exploited to allow remote session hijacking...
Cross-site Scripting
8.2
Haute

CVE-2026-96431

2026-09-29
08h35 +00:00
Unrestricted Upload of File with Dangerous Type in the /WebAgenda/download/uploadFile.jsp API endpoi...
File Inclusion
9.3
Critique

CVE-2026-84154

2026-09-29
08h17 +00:00
A Code Injection vulnerability affecting GEOVIA Geospatial Data Manager from Release 3DEXPERIENCE R2...
Code Injection
9.9
Critique

CVE-2026-102240

2026-09-29
02h16 +00:00
A vulnerability was found in Netcore NAP930 0.1.241010.141410. This affects the function eval of the...
Command InjectionOS Command Injection
10
Critique

CVE-2026-101860

2026-09-29
02h16 +00:00
A vulnerability was found in RaspAP raspap-webgui up to 3.5.5. Affected by this issue is the functio...
Improper Privilege Management
8.8
Haute

CVE-2026-101354

2026-09-29
02h16 +00:00
A security flaw has been discovered in FAST FAC1203R 20200116_2.0.4. The affected element is the fun...
Overflow
9.6
Critique

Répartition par Scores CVSS


CVE créés par trimestre depuis 1999

Questions fréquentes sur CVE Find

CVE Find est un moteur de recherche de vulnérabilités cybersécurité qui agrège et indexe les données CVE (Common Vulnerabilities and Exposures), CWE, CAPEC et CPE issues de MITRE, NVD et CISA. Il permet de rechercher, filtrer et surveiller les failles de sécurité via des alertes configurables en temps réel.

Une CVE (Common Vulnerability and Exposure) est un identifiant unique attribué à une faille de sécurité informatique divulguée publiquement. Chaque CVE est gérée par MITRE Corporation et référencée dans le National Vulnerability Database (NVD) du NIST avec un score CVSS évaluant sa criticité de 0 à 10.

Le CVSS (Common Vulnerability Scoring System) est un standard international qui évalue la gravité d'une vulnérabilité sur une échelle de 0 à 10. Un score de 9 à 10 est qualifié de Critique, de 7 à 8,9 de Haut, de 4 à 6,9 de Moyen, et de 0,1 à 3,9 de Faible.

La CISA KEV (Known Exploited Vulnerabilities) est un catalogue maintenu par l'Agence américaine de cybersécurité (CISA) listant les vulnérabilités CVE activement exploitées dans des cyberattaques réelles. Les organisations fédérales américaines ont l'obligation d'y remédier sous un délai imposé.

CVE Find propose un système d'alertes email : créez un compte gratuit, puis configurez des alertes par score CVSS (envoi hebdomadaire) ou par catégorie CWE. Les abonnements payants ajoutent les alertes par mot-clé, par vendeur/produit (CPE), selon la liste CISA KEV ou le score EPSS, ainsi que des fréquences quotidiennes ou horaires.