CVE Find - Database delle vulnerabilità

CVE Find è un database di vulnerabilità in tempo reale che indicizza 398 442 falle di sicurezza (CVE) provenienti da MITRE, NVD, CISA KEV, CWE e CAPEC. Negli ultimi 7 giorni sono state pubblicate 2882 nuove CVE.

Dati aggregati da: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Con CVE Find, esplora il più grande database mondiale di vulnerabilità.

398 442 vulnerabilità

Ultimo aggiornamento : 2026-09-27 05h13 +00:00
Common Vulnerabilities and Exposures (CVE) è un elenco di falle di sicurezza informatica divulgate pubblicamente.
Visualizza CVE 2025
0
Creato negli ultimi 7 giorni
0
Aggiornato negli ultimi 7 giorni
0
Creato negli ultimi 30 giorni
0
Aggiornato negli ultimi 30 giorni

Notifiche CVE via e-mail gratuite

Ricevi avvisi gratuiti in tempo reale sulle nuove vulnerabilità con CVE Find.
Rimani protetto e informato istantaneamente !

Le ultime 10 CVE critiche

Total 398 442 CVE nel database
CVE ID Pubblicato Description Punteggio Gravità

CVE-2026-100864

2026-09-27
02h17 +00:00
heym before 0.0.91 contains a sandbox escape vulnerability in the expression engine's DotList map/fi...
Code Injection
8.8
Alto

CVE-2026-100856

2026-09-27
02h17 +00:00
AzuraCast before 0.23.6 contains a code injection vulnerability in the remote relay password field d...
Code Injection
8.8
Alto

CVE-2026-100852

2026-09-27
02h17 +00:00
AzuraCast through 0.23.x contains a command injection vulnerability in the Liquidsoap config generat...
OS Command Injection
8.8
Alto

CVE-2026-100844

2026-09-27
02h17 +00:00
MONAI before 1.6.0 is vulnerable to OS command injection in the nnUNetV2Runner component (monai.apps...
OS Command Injection
8.4
Alto

CVE-2026-100839

2026-09-27
02h17 +00:00
Contrast is a confidential-computing runtime for Kubernetes. In versions before 1.18.0, the guest ke...
Code Injection
8.4
Alto

CVE-2026-100833

2026-09-27
02h17 +00:00
Contrast (edgelesssys/contrast) versions 1.14.0 before 1.23.1 generate runtime policies that fail to...
8.2
Alto

CVE-2026-100721

2026-09-27
02h17 +00:00
vm2 before 3.12.2 contains an authorization bypass in the NodeVM external-module resolver. When an e...
Authorization problems
9
Critico

CVE-2026-100865

2026-09-27
01h28 +00:00
Heym before 0.0.53 contains multiple independent vulnerabilities. (1) The workflow condition evaluat...
Code Injection
8.7
Alto

CVE-2026-100740

2026-09-27
01h17 +00:00
A vulnerability was detected in D-Link DIR-895L A1_102b07. Impacted is the function tunnel_set_param...
Overflow
9.9
Critico

CVE-2026-82901

2026-09-26
18h28 +00:00
The Ultra Addons for Contact Form 7 plugin for WordPress is vulnerable to Arbitrary File Upload due ...
File Inclusion
9.8
Critico

Distribuzione per punteggi CVSS


CVE create per trimestre dal 1999

Domande frequenti su CVE Find

CVE Find è un motore di ricerca di vulnerabilità della cybersicurezza che aggrega e indicizza dati CVE (Common Vulnerabilities and Exposures), CWE, CAPEC e CPE provenienti da MITRE, NVD e CISA. Consente di cercare, filtrare e monitorare le falle di sicurezza tramite avvisi configurabili in tempo reale.

Una CVE (Common Vulnerability and Exposure) è un identificatore univoco assegnato a una falla di sicurezza informatica divulgata pubblicamente. Ogni CVE è gestita da MITRE Corporation e referenziata nel National Vulnerability Database (NVD) del NIST con un punteggio CVSS che ne valuta la criticità da 0 a 10.

Il CVSS (Common Vulnerability Scoring System) è uno standard internazionale che valuta la gravità di una vulnerabilità su una scala da 0 a 10. Un punteggio da 9 a 10 è classificato come Critico, da 7 a 8,9 come Alto, da 4 a 6,9 come Medio e da 0,1 a 3,9 come Basso.

CISA KEV (Known Exploited Vulnerabilities) è un catalogo gestito dall'Agenzia americana per la cybersicurezza (CISA) che elenca le vulnerabilità CVE attivamente sfruttate in attacchi informatici reali. Le organizzazioni federali statunitensi hanno l'obbligo di porvi rimedio entro una scadenza stabilita.

CVE Find offre un sistema di avvisi via email: crea un account gratuito, poi configura avvisi per punteggio CVSS (invio settimanale) o per categoria CWE. Gli abbonamenti a pagamento aggiungono avvisi per parola chiave, per fornitore/prodotto (CPE), in base alla lista CISA KEV o al punteggio EPSS, oltre a frequenze giornaliere o orarie.