CVE Find - Database delle vulnerabilità

CVE Find è un database di vulnerabilità in tempo reale che indicizza 349 065 falle di sicurezza (CVE) provenienti da MITRE, NVD, CISA KEV, CWE e CAPEC. Negli ultimi 7 giorni sono state pubblicate 1604 nuove CVE.

Dati aggregati da: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Con CVE Find, esplora il più grande database mondiale di vulnerabilità.

349 065 vulnerabilità

Ultimo aggiornamento : 2026-05-09 23h46 +00:00
Common Vulnerabilities and Exposures (CVE) è un elenco di falle di sicurezza informatica divulgate pubblicamente.
Visualizza CVE 2025
0
Creato negli ultimi 7 giorni
0
Aggiornato negli ultimi 7 giorni
0
Creato negli ultimi 30 giorni
0
Aggiornato negli ultimi 30 giorni

Notifiche CVE via e-mail gratuite

Ricevi avvisi gratuiti in tempo reale sulle nuove vulnerabilità con CVE Find.
Rimani protetto e informato istantaneamente !

Le ultime 10 CVE critiche

Total 349 065 CVE nel database
CVE ID Pubblicato Description Punteggio Gravità

CVE-2026-42605

2026-05-09
20h16 +00:00
AzuraCast is a self-hosted, all-in-one web radio management suite. Prior to version 0.23.6, the curr...
Directory Traversal
8.8
Alto

CVE-2026-42569

2026-05-09
20h16 +00:00
phpVMS is a PHP application to run and simulate an airline. Prior to version 7.0.6, a critical vulne...
Authorization problems
9.4
Critico

CVE-2026-42562

2026-05-09
20h16 +00:00
Plainpad is a self hosted note taking app. Prior to version 1.1.1, Plainpad allows a low-privilege a...
Improper Privilege Management
8.3
Alto

CVE-2026-42560

2026-05-09
06h16 +00:00
auth provides authentication via oauth2, direct and email. From versions 1.18.0 to before 1.25.2 and...
Authorization problems
9.1
Critico

CVE-2026-41705

2026-05-09
01h16 +00:00
Spring AI's MilvusVectorStore#doDelete(List) implementation is vulnerable to filter-expression injec...
8.6
Alto

CVE-2026-44313

2026-05-09
00h16 +00:00
Linkwarden is a self-hosted, open-source collaborative bookmark manager to collect, organize and arc...
Server-Side Request Forgery - SSRF
9.1
Critico

CVE-2026-42556

2026-05-08
23h16 +00:00
Postiz is an AI social media scheduling tool. From version 2.21.6 to before version 2.21.7, any auth...
Cross-site Scripting
8.9
Alto

CVE-2026-42454

2026-05-08
23h16 +00:00
Termix is a web-based server management platform with SSH terminal, tunneling, and file editing capa...
OS Command Injection
9.9
Critico

CVE-2026-42354

2026-05-08
23h16 +00:00
Sentry is an error tracking and performance monitoring tool. From version 21.12.0 to before version ...
9.1
Critico

CVE-2026-42352

2026-05-08
23h16 +00:00
pygeoapi is a Python server implementation of the OGC API suite of standards. From version 0.23.0 to...
Server-Side Request Forgery - SSRF
8.6
Alto

Distribuzione per punteggi CVSS


CVE create per trimestre dal 1999

Domande frequenti su CVE Find

CVE Find è un motore di ricerca di vulnerabilità della cybersicurezza che aggrega e indicizza dati CVE (Common Vulnerabilities and Exposures), CWE, CAPEC e CPE provenienti da MITRE, NVD e CISA. Consente di cercare, filtrare e monitorare le falle di sicurezza tramite avvisi configurabili in tempo reale.

Una CVE (Common Vulnerability and Exposure) è un identificatore univoco assegnato a una falla di sicurezza informatica divulgata pubblicamente. Ogni CVE è gestita da MITRE Corporation e referenziata nel National Vulnerability Database (NVD) del NIST con un punteggio CVSS che ne valuta la criticità da 0 a 10.

Il CVSS (Common Vulnerability Scoring System) è uno standard internazionale che valuta la gravità di una vulnerabilità su una scala da 0 a 10. Un punteggio da 9 a 10 è classificato come Critico, da 7 a 8,9 come Alto, da 4 a 6,9 come Medio e da 0,1 a 3,9 come Basso.

CISA KEV (Known Exploited Vulnerabilities) è un catalogo gestito dall'Agenzia americana per la cybersicurezza (CISA) che elenca le vulnerabilità CVE attivamente sfruttate in attacchi informatici reali. Le organizzazioni federali statunitensi hanno l'obbligo di porvi rimedio entro una scadenza stabilita.

CVE Find offre un sistema di avvisi gratuito: crea un account, poi configura avvisi per parola chiave, per fornitore/prodotto (CPE), per categoria CWE, per punteggio CVSS o in base alla lista CISA KEV. Le notifiche vengono inviate via email non appena una nuova CVE corrisponde ai tuoi criteri.