CVE Find - Database delle vulnerabilità

CVE Find è un database di vulnerabilità in tempo reale che indicizza 380 435 falle di sicurezza (CVE) provenienti da MITRE, NVD, CISA KEV, CWE e CAPEC. Negli ultimi 7 giorni sono state pubblicate 4108 nuove CVE.

Dati aggregati da: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Con CVE Find, esplora il più grande database mondiale di vulnerabilità.

380 435 vulnerabilità

Ultimo aggiornamento : 2026-08-19 17h42 +00:00
Common Vulnerabilities and Exposures (CVE) è un elenco di falle di sicurezza informatica divulgate pubblicamente.
Visualizza CVE 2025
0
Creato negli ultimi 7 giorni
0
Aggiornato negli ultimi 7 giorni
0
Creato negli ultimi 30 giorni
0
Aggiornato negli ultimi 30 giorni

Notifiche CVE via e-mail gratuite

Ricevi avvisi gratuiti in tempo reale sulle nuove vulnerabilità con CVE Find.
Rimani protetto e informato istantaneamente !

Le ultime 10 CVE critiche

Total 380 435 CVE nel database
CVE ID Pubblicato Description Punteggio Gravità

CVE-2026-63407

2026-08-19
16h18 +00:00
Grav API Plugin is a RESTful API for Grav CMS that provides full headless access to your site's cont...
8.2
Alto

CVE-2026-62666

2026-08-19
16h18 +00:00
Grav API Plugin is a RESTful API for Grav CMS that provides full headless access to your site's cont...
Authorization problems
8.8
Alto

CVE-2026-71961

2026-08-19
15h18 +00:00
Cudy WR3000 2.0 running firmware before 2.5.24 contains an OS command injection vulnerability that a...
OS Command Injection
8.8
Alto

CVE-2026-71960

2026-08-19
15h18 +00:00
Cudy WR3000 2.0 running firmware before 2.5.24 contains a hard-coded JWT HMAC signing secret vulnera...
9.1
Critico

CVE-2026-71176

2026-08-19
15h18 +00:00
Dell OpenManage Enterprise, versions prior to 4.7.0, contains an Improper Neutralization of Special ...
SQL Injection
8.8
Alto

CVE-2026-58565

2026-08-19
15h17 +00:00
Dell Command Update (DCU), versions prior to 5.7.1, contain a Missing Authorization vulnerability. A...
Authorization problems
8.8
Alto

CVE-2026-53451

2026-08-19
15h17 +00:00
Ground Station is a browser-based suite for satellite tracking, SDR reception, hardware control, and...
Directory TraversalCode Injection
9.8
Critico

CVE-2026-52889

2026-08-19
15h17 +00:00
Formie is a Craft CMS plugin for creating forms. Prior to 3.1.27, Formie can pass request-derived Hi...
9.8
Critico

CVE-2026-49283

2026-08-19
15h17 +00:00
The SimpleSAMLphp SAML2 library is a PHP library for SAML2 related functionality. Prior to versions ...
Authorization problems
8.7
Alto

CVE-2026-49255

2026-08-19
15h17 +00:00
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3...
OS Command Injection
8.8
Alto

Distribuzione per punteggi CVSS


CVE create per trimestre dal 1999

Domande frequenti su CVE Find

CVE Find è un motore di ricerca di vulnerabilità della cybersicurezza che aggrega e indicizza dati CVE (Common Vulnerabilities and Exposures), CWE, CAPEC e CPE provenienti da MITRE, NVD e CISA. Consente di cercare, filtrare e monitorare le falle di sicurezza tramite avvisi configurabili in tempo reale.

Una CVE (Common Vulnerability and Exposure) è un identificatore univoco assegnato a una falla di sicurezza informatica divulgata pubblicamente. Ogni CVE è gestita da MITRE Corporation e referenziata nel National Vulnerability Database (NVD) del NIST con un punteggio CVSS che ne valuta la criticità da 0 a 10.

Il CVSS (Common Vulnerability Scoring System) è uno standard internazionale che valuta la gravità di una vulnerabilità su una scala da 0 a 10. Un punteggio da 9 a 10 è classificato come Critico, da 7 a 8,9 come Alto, da 4 a 6,9 come Medio e da 0,1 a 3,9 come Basso.

CISA KEV (Known Exploited Vulnerabilities) è un catalogo gestito dall'Agenzia americana per la cybersicurezza (CISA) che elenca le vulnerabilità CVE attivamente sfruttate in attacchi informatici reali. Le organizzazioni federali statunitensi hanno l'obbligo di porvi rimedio entro una scadenza stabilita.

CVE Find offre un sistema di avvisi gratuito: crea un account, poi configura avvisi per parola chiave, per fornitore/prodotto (CPE), per categoria CWE, per punteggio CVSS o in base alla lista CISA KEV. Le notifiche vengono inviate via email non appena una nuova CVE corrisponde ai tuoi criteri.