CVE Find - Baza Podatności

CVE Find to baza podatności w czasie rzeczywistym, indeksująca 399 568 luk bezpieczeństwa (CVE) pochodzących z MITRE, NVD, CISA KEV, CWE i CAPEC. W ciągu ostatnich 7 dni opublikowano 3061 nowych CVE.

Dane agregowane z: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Dzięki CVE Find eksploruj największą na świecie bazę podatności.

399 568 podatności

Ostatnia aktualizacja: 2026-09-30 08h44 +00:00
CVE (Common Vulnerabilities and Exposures) to lista publicznie ujawnionych luk bezpieczeństwa w systemach informatycznych.
Zobacz CVE 2025
0
Utworzone 7 dni temu
0
Zaktualizowane 7 dni temu
0
Utworzone 30 dni temu
0
Zaktualizowane 30 dni temu

Bezpłatne powiadomienia e-mail o CVE

Otrzymuj bezpłatne alerty w czasie rzeczywistym o nowych podatnościach z CVE Find.
Bądź chroniony i informowany natychmiast!

Ostatnie 10 CVE o wysokim stopniu zagrożenia

Total 399 568 CVE w bazie danych
CVE ID Opublikowano Description Wynik Stopień zagrożenia

CVE-2026-94052

2026-09-30
10h17 +00:00
A missing check in LdapPasswordAuthenticator in component sshd-ldap in Apache MINA SSHD versions 1.2...
9.1
Krytyczny

CVE-2026-77185

2026-09-30
10h17 +00:00
Authentication bypass in sshd-core in Apache MINA SSHD versions 2.0.0 to 2.19.0 and 3.0.0-M1 to 3.0....
9.1
Krytyczny

CVE-2026-10764

2026-09-30
10h17 +00:00
Information disclosure in BVMS 4.5 up to 12.3 including allows man-in-the-middle attackers to gain u...
8.7
Wysoki

CVE-2026-103237

2026-09-30
09h56 +00:00
MISP contains an improper input validation vulnerability in its ORM save path. When a user submits d...
Authorization problems
8.3
Wysoki

CVE-2026-94053

2026-09-30
09h43 +00:00
Authentication bypass via LDAP injection in component sshd-ldap in Apache MINA SSHD versions 1.2.0 t...
9.1
Krytyczny

CVE-2026-102458

2026-09-30
09h17 +00:00
EasyFlow .NET developed by Digiwin has a Missing Authentication vulnerability. Unauthenticated remot...
Authorization problems
9.8
Krytyczny

CVE-2026-102455

2026-09-30
09h17 +00:00
EasyFlow .NET developed by Digiwin has a Insecure Deserialization vulnerability. Unauthenticated rem...
9.8
Krytyczny

CVE-2026-103235

2026-09-30
09h09 +00:00
MISP contains a mass assignment vulnerability in the event delegation feature. When a user with dele...
Authorization problems
8.7
Wysoki

CVE-2026-92867

2026-09-30
08h16 +00:00
An out-of-bounds write vulnerability exists in Pgpool-II , which may allow an authenticated attacker...
Overflow
8.8
Wysoki

CVE-2026-102511

2026-09-30
08h03 +00:00
Improper Verification of Source of a Communication Channel in the ADS discovery of the Go implementa...
8.5
Wysoki

Rozkład według wyników CVSS


CVE utworzone na kwartał od 1999 r.

Często zadawane pytania dotyczące CVE Find

CVE Find to wyszukiwarka podatności w cyberbezpieczeństwie, która agreguje i indeksuje dane CVE (Common Vulnerabilities and Exposures), CWE, CAPEC i CPE pochodzące z MITRE, NVD i CISA. Umożliwia wyszukiwanie, filtrowanie i monitorowanie luk bezpieczeństwa za pomocą konfigurowalnych alertów w czasie rzeczywistym.

CVE (Common Vulnerability and Exposure) to unikalny identyfikator przypisywany publicznie ujawnionej luce bezpieczeństwa w systemach informatycznych. Każda CVE jest zarządzana przez MITRE Corporation i referencyjna w National Vulnerability Database (NVD) NIST z wynikiem CVSS oceniającym jej krytyczność w skali od 0 do 10.

CVSS (Common Vulnerability Scoring System) to międzynarodowy standard oceniający stopień zagrożenia podatności w skali od 0 do 10. Wynik od 9 do 10 jest klasyfikowany jako Krytyczny, od 7 do 8,9 jako Wysoki, od 4 do 6,9 jako Średni, a od 0,1 do 3,9 jako Niski.

CISA KEV (Known Exploited Vulnerabilities) to katalog prowadzony przez amerykańską agencję ds. cyberbezpieczeństwa (CISA), zawierający podatności CVE aktywnie wykorzystywane w rzeczywistych cyberatakach. Federalne organizacje USA mają obowiązek usunięcia ich w wyznaczonym terminie.

CVE Find oferuje system alertów e-mail: utwórz bezpłatne konto, a następnie skonfiguruj alerty według wyniku CVSS (wysyłka cotygodniowa) lub kategorii CWE. Płatne plany dodają alerty według słowa kluczowego, dostawcy/produktu (CPE), na podstawie listy CISA KEV lub wyniku EPSS, a także częstotliwości dzienne i godzinowe.