CVE Find - Banco de Dados de Vulnerabilidades

CVE Find é um banco de dados de vulnerabilidades em tempo real que indexa 344 392 falhas de segurança (CVE) provenientes do MITRE, NVD, CISA KEV, CWE e CAPEC. Nos últimos 7 dias foram publicadas 464 novas CVE.

Dados agregados de: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Com o CVE Find, explore o maior banco de dados de vulnerabilidades do mundo.

344 392 vulnerabilidades

Última atualização : 2026-04-20 21h14 +00:00
Common Vulnerabilities and Exposures (CVE) é uma lista de falhas de segurança da informação divulgadas publicamente.
Ver CVE 2025
0
Criado há 7 dias
0
Atualizado há 7 dias
0
Criado há 30 dias
0
Atualizado há 30 dias

Notificações CVE por E-mail Gratuitas

Receba alertas em tempo real sobre novas vulnerabilidades com o CVE Find.
Fique protegido e informado instantaneamente!

Os últimos 10 CVEs de Alta gravidade

Total 344 392 CVE no Banco de Dados
CVE ID Publicado Description Pontuação Gravidade

CVE-2026-4145

2026-04-15
12h28 +00:00
During an internal security assessment, a potential vulnerability was discovered in Lenovo Software ...
8.5
Alta

CVE-2026-3505

2026-04-15
09h06 +00:00
Allocation of resources without limits or throttling vulnerability in Legion of the Bouncy Castle In...
8.7
Alta

CVE-2026-39842

2026-04-15
04h17 +00:00
OpenRemote is an open-source IoT platform. Versions 1.21.0 and below contain two interrelated expres...
Code Injection
9.9
Crítica

CVE-2026-1555

2026-04-15
04h17 +00:00
The WebStack theme for WordPress is vulnerable to arbitrary file uploads due to missing file type va...
File Inclusion
9.8
Crítica

CVE-2026-6328

2026-04-15
03h18 +00:00
Improper input validation, Improper verification of cryptographic signature vulnerability in XQUIC P...
8.3
Alta

CVE-2026-40499

2026-04-15
02h05 +00:00
radare2 prior to version 6.1.4 contains a command injection vulnerability in the PDB parser's print_...
OS Command Injection
8.4
Alta

CVE-2026-39884

2026-04-14
23h25 +00:00
mcp-server-kubernetes is a Model Context Protocol server for Kubernetes cluster management. Versions...
8.3
Alta

CVE-2026-35031

2026-04-14
23h16 +00:00
Jellyfin is an open source self hosted media server. Versions prior to 10.11.7 contain a vulnerabili...
Directory Traversal
9.9
Crítica

CVE-2026-34457

2026-04-14
23h16 +00:00
OAuth2 Proxy is a reverse proxy that provides authentication using OAuth2 providers. Versions prior ...
9.1
Crítica

CVE-2026-27290

2026-04-14
23h16 +00:00
Adobe Framemaker versions 2022.8 and earlier are affected by an Untrusted Search Path vulnerability ...
8.6
Alta

Distribuição por pontuações CVSS


CVEs criados por trimestre desde 1999

Perguntas frequentes sobre o CVE Find

CVE Find é um motor de busca de vulnerabilidades de cibersegurança que agrega e indexa dados CVE (Common Vulnerabilities and Exposures), CWE, CAPEC e CPE provenientes do MITRE, NVD e CISA. Permite pesquisar, filtrar e monitorar falhas de segurança através de alertas configuráveis em tempo real.

Uma CVE (Common Vulnerability and Exposure) é um identificador único atribuído a uma falha de segurança informática divulgada publicamente. Cada CVE é gerida pela MITRE Corporation e referenciada na National Vulnerability Database (NVD) do NIST com uma pontuação CVSS que avalia a sua criticidade de 0 a 10.

O CVSS (Common Vulnerability Scoring System) é um padrão internacional que avalia a gravidade de uma vulnerabilidade numa escala de 0 a 10. Uma pontuação de 9 a 10 é classificada como Crítica, de 7 a 8,9 como Alta, de 4 a 6,9 como Média e de 0,1 a 3,9 como Baixa.

CISA KEV (Known Exploited Vulnerabilities) é um catálogo mantido pela Agência de Cibersegurança dos EUA (CISA) que lista as vulnerabilidades CVE ativamente exploradas em ataques cibernéticos reais. As organizações federais americanas têm a obrigação de as corrigir dentro de um prazo estabelecido.

CVE Find oferece um sistema de alertas gratuito: crie uma conta e configure alertas por palavra-chave, por fornecedor/produto (CPE), por categoria CWE, por pontuação CVSS ou com base na lista CISA KEV. As notificações são enviadas por e-mail assim que uma nova CVE corresponder aos seus critérios.