CVE Find - Baza Podatności

CVE Find to baza podatności w czasie rzeczywistym, indeksująca 349 065 luk bezpieczeństwa (CVE) pochodzących z MITRE, NVD, CISA KEV, CWE i CAPEC. W ciągu ostatnich 7 dni opublikowano 1604 nowych CVE.

Dane agregowane z: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Dzięki CVE Find eksploruj największą na świecie bazę podatności.

349 065 podatności

Ostatnia aktualizacja: 2026-05-09 23h46 +00:00
CVE (Common Vulnerabilities and Exposures) to lista publicznie ujawnionych luk bezpieczeństwa w systemach informatycznych.
Zobacz CVE 2025
0
Utworzone 7 dni temu
0
Zaktualizowane 7 dni temu
0
Utworzone 30 dni temu
0
Zaktualizowane 30 dni temu

Bezpłatne powiadomienia e-mail o CVE

Otrzymuj bezpłatne alerty w czasie rzeczywistym o nowych podatnościach z CVE Find.
Bądź chroniony i informowany natychmiast!

Ostatnie 10 CVE o wysokim stopniu zagrożenia

Total 349 065 CVE w bazie danych
CVE ID Opublikowano Description Wynik Stopień zagrożenia

CVE-2026-42605

2026-05-09
20h16 +00:00
AzuraCast is a self-hosted, all-in-one web radio management suite. Prior to version 0.23.6, the curr...
Directory Traversal
8.8
Wysoki

CVE-2026-42569

2026-05-09
20h16 +00:00
phpVMS is a PHP application to run and simulate an airline. Prior to version 7.0.6, a critical vulne...
Authorization problems
9.4
Krytyczny

CVE-2026-42562

2026-05-09
20h16 +00:00
Plainpad is a self hosted note taking app. Prior to version 1.1.1, Plainpad allows a low-privilege a...
Improper Privilege Management
8.3
Wysoki

CVE-2026-42560

2026-05-09
06h16 +00:00
auth provides authentication via oauth2, direct and email. From versions 1.18.0 to before 1.25.2 and...
Authorization problems
9.1
Krytyczny

CVE-2026-41705

2026-05-09
01h16 +00:00
Spring AI's MilvusVectorStore#doDelete(List) implementation is vulnerable to filter-expression injec...
8.6
Wysoki

CVE-2026-44313

2026-05-09
00h16 +00:00
Linkwarden is a self-hosted, open-source collaborative bookmark manager to collect, organize and arc...
Server-Side Request Forgery - SSRF
9.1
Krytyczny

CVE-2026-42556

2026-05-08
23h16 +00:00
Postiz is an AI social media scheduling tool. From version 2.21.6 to before version 2.21.7, any auth...
Cross-site Scripting
8.9
Wysoki

CVE-2026-42454

2026-05-08
23h16 +00:00
Termix is a web-based server management platform with SSH terminal, tunneling, and file editing capa...
OS Command Injection
9.9
Krytyczny

CVE-2026-42354

2026-05-08
23h16 +00:00
Sentry is an error tracking and performance monitoring tool. From version 21.12.0 to before version ...
9.1
Krytyczny

CVE-2026-42352

2026-05-08
23h16 +00:00
pygeoapi is a Python server implementation of the OGC API suite of standards. From version 0.23.0 to...
Server-Side Request Forgery - SSRF
8.6
Wysoki

Rozkład według wyników CVSS


CVE utworzone na kwartał od 1999 r.

Często zadawane pytania dotyczące CVE Find

CVE Find to wyszukiwarka podatności w cyberbezpieczeństwie, która agreguje i indeksuje dane CVE (Common Vulnerabilities and Exposures), CWE, CAPEC i CPE pochodzące z MITRE, NVD i CISA. Umożliwia wyszukiwanie, filtrowanie i monitorowanie luk bezpieczeństwa za pomocą konfigurowalnych alertów w czasie rzeczywistym.

CVE (Common Vulnerability and Exposure) to unikalny identyfikator przypisywany publicznie ujawnionej luce bezpieczeństwa w systemach informatycznych. Każda CVE jest zarządzana przez MITRE Corporation i referencyjna w National Vulnerability Database (NVD) NIST z wynikiem CVSS oceniającym jej krytyczność w skali od 0 do 10.

CVSS (Common Vulnerability Scoring System) to międzynarodowy standard oceniający stopień zagrożenia podatności w skali od 0 do 10. Wynik od 9 do 10 jest klasyfikowany jako Krytyczny, od 7 do 8,9 jako Wysoki, od 4 do 6,9 jako Średni, a od 0,1 do 3,9 jako Niski.

CISA KEV (Known Exploited Vulnerabilities) to katalog prowadzony przez amerykańską agencję ds. cyberbezpieczeństwa (CISA), zawierający podatności CVE aktywnie wykorzystywane w rzeczywistych cyberatakach. Federalne organizacje USA mają obowiązek usunięcia ich w wyznaczonym terminie.

CVE Find oferuje bezpłatny system alertów: utwórz konto, a następnie skonfiguruj alerty według słowa kluczowego, dostawcy/produktu (CPE), kategorii CWE, wyniku CVSS lub na podstawie listy CISA KEV. Powiadomienia są wysyłane e-mailem, gdy nowa CVE spełnia Twoje kryteria.