CPE, acronimo di Common Platform Enumeration, è uno schema standardizzato per nominare hardware, software e sistemi operativi. CPE fornisce uno schema di denominazione strutturato per identificare e classificare in modo univoco sistemi, piattaforme e pacchetti informatici in base ad attributi quali produttore, nome del prodotto, versione, aggiornamento, edizione e lingua.
CWE, acronimo di Common Weakness Enumeration, è un elenco e una categorizzazione completa delle vulnerabilità e dei difetti del software. Rappresenta un linguaggio comune per descrivere le vulnerabilità di sicurezza software nell'architettura, nella progettazione, nel codice o nell'implementazione che possono portare a vulnerabilità.
CAPEC, acronimo di Common Attack Pattern Enumeration and Classification, è una risorsa completa e pubblicamente disponibile che documenta i pattern di attacco comuni utilizzati dagli avversari negli attacchi informatici. Questa base di conoscenze mira a comprendere e articolare le vulnerabilità comuni e i metodi utilizzati dagli attaccanti per sfruttarle.
Servizi e prezzi
Aiuto e informazioni
Cerca: ID CVE, ID CWE, ID CAPEC, produttore o parole chiave nelle CVE
Di seguito è riportato l'elenco, aggiornato quotidianamente, delle vulnerabilità sfruttate conosciute (KEV) pubblicato dall'Agenzia per la sicurezza informatica e delle infrastrutture degli Stati Uniti (CISA). Queste CVE rappresentano minacce attive e ad alto rischio, spesso legate a exploit pubblici o attacchi zero-day. Per ogni vulnerabilità è possibile accedere ai dettagli tecnici, ai punteggi CVSS ed EPSS, alle classificazioni CWE correlate, ai prodotti interessati (CPE) e alle mitigazioni consigliate. Questo database delle vulnerabilità è una risorsa fondamentale per qualsiasi strategia di intelligence sulle minacce informatiche e per la riduzione della superficie di attacco.
Per attivare i tuoi avvisi, è sufficiente essere connessi al proprio account gratuito. Se non hai ancora effettuato l'accesso, scegli una delle opzioni seguenti.