CVE Find - Banco de Dados de Vulnerabilidades

CVE Find é um banco de dados de vulnerabilidades em tempo real que indexa 398 442 falhas de segurança (CVE) provenientes do MITRE, NVD, CISA KEV, CWE e CAPEC. Nos últimos 7 dias foram publicadas 2882 novas CVE.

Dados agregados de: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Com o CVE Find, explore o maior banco de dados de vulnerabilidades do mundo.

398 442 vulnerabilidades

Última atualização : 2026-09-27 05h13 +00:00
Common Vulnerabilities and Exposures (CVE) é uma lista de falhas de segurança da informação divulgadas publicamente.
Ver CVE 2025
0
Criado há 7 dias
0
Atualizado há 7 dias
0
Criado há 30 dias
0
Atualizado há 30 dias

Notificações CVE por E-mail Gratuitas

Receba alertas em tempo real sobre novas vulnerabilidades com o CVE Find.
Fique protegido e informado instantaneamente!

Os últimos 10 CVEs de Alta gravidade

Total 398 442 CVE no Banco de Dados
CVE ID Publicado Description Pontuação Gravidade

CVE-2026-100864

2026-09-27
02h17 +00:00
heym before 0.0.91 contains a sandbox escape vulnerability in the expression engine's DotList map/fi...
Code Injection
8.8
Alta

CVE-2026-100856

2026-09-27
02h17 +00:00
AzuraCast before 0.23.6 contains a code injection vulnerability in the remote relay password field d...
Code Injection
8.8
Alta

CVE-2026-100852

2026-09-27
02h17 +00:00
AzuraCast through 0.23.x contains a command injection vulnerability in the Liquidsoap config generat...
OS Command Injection
8.8
Alta

CVE-2026-100844

2026-09-27
02h17 +00:00
MONAI before 1.6.0 is vulnerable to OS command injection in the nnUNetV2Runner component (monai.apps...
OS Command Injection
8.4
Alta

CVE-2026-100839

2026-09-27
02h17 +00:00
Contrast is a confidential-computing runtime for Kubernetes. In versions before 1.18.0, the guest ke...
Code Injection
8.4
Alta

CVE-2026-100833

2026-09-27
02h17 +00:00
Contrast (edgelesssys/contrast) versions 1.14.0 before 1.23.1 generate runtime policies that fail to...
8.2
Alta

CVE-2026-100721

2026-09-27
02h17 +00:00
vm2 before 3.12.2 contains an authorization bypass in the NodeVM external-module resolver. When an e...
Authorization problems
9
Crítica

CVE-2026-100865

2026-09-27
01h28 +00:00
Heym before 0.0.53 contains multiple independent vulnerabilities. (1) The workflow condition evaluat...
Code Injection
8.7
Alta

CVE-2026-100740

2026-09-27
01h17 +00:00
A vulnerability was detected in D-Link DIR-895L A1_102b07. Impacted is the function tunnel_set_param...
Overflow
9.9
Crítica

CVE-2026-82901

2026-09-26
18h28 +00:00
The Ultra Addons for Contact Form 7 plugin for WordPress is vulnerable to Arbitrary File Upload due ...
File Inclusion
9.8
Crítica

Distribuição por pontuações CVSS


CVEs criados por trimestre desde 1999

Perguntas frequentes sobre o CVE Find

CVE Find é um motor de busca de vulnerabilidades de cibersegurança que agrega e indexa dados CVE (Common Vulnerabilities and Exposures), CWE, CAPEC e CPE provenientes do MITRE, NVD e CISA. Permite pesquisar, filtrar e monitorar falhas de segurança através de alertas configuráveis em tempo real.

Uma CVE (Common Vulnerability and Exposure) é um identificador único atribuído a uma falha de segurança informática divulgada publicamente. Cada CVE é gerida pela MITRE Corporation e referenciada na National Vulnerability Database (NVD) do NIST com uma pontuação CVSS que avalia a sua criticidade de 0 a 10.

O CVSS (Common Vulnerability Scoring System) é um padrão internacional que avalia a gravidade de uma vulnerabilidade numa escala de 0 a 10. Uma pontuação de 9 a 10 é classificada como Crítica, de 7 a 8,9 como Alta, de 4 a 6,9 como Média e de 0,1 a 3,9 como Baixa.

CISA KEV (Known Exploited Vulnerabilities) é um catálogo mantido pela Agência de Cibersegurança dos EUA (CISA) que lista as vulnerabilidades CVE ativamente exploradas em ataques cibernéticos reais. As organizações federais americanas têm a obrigação de as corrigir dentro de um prazo estabelecido.

O CVE Find oferece um sistema de alertas por e-mail: crie uma conta gratuita e configure alertas por pontuação CVSS (envio semanal) ou por categoria CWE. Os planos pagos acrescentam alertas por palavra-chave, por fornecedor/produto (CPE), com base na lista CISA KEV ou na pontuação EPSS, além de frequências diárias ou horárias.