CVE Find - Banco de Dados de Vulnerabilidades

CVE Find é um banco de dados de vulnerabilidades em tempo real que indexa 340 176 falhas de segurança (CVE) provenientes do MITRE, NVD, CISA KEV, CWE e CAPEC. Nos últimos 7 dias foram publicadas 1879 novas CVE.

Dados agregados de: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Com o CVE Find, explore o maior banco de dados de vulnerabilidades do mundo.

340 176 vulnerabilidades

Última atualização : 2026-03-25 23h45 +00:00
Common Vulnerabilities and Exposures (CVE) é uma lista de falhas de segurança da informação divulgadas publicamente.
Ver CVE 2025
0
Criado há 7 dias
0
Atualizado há 7 dias
0
Criado há 30 dias
0
Atualizado há 30 dias

Notificações CVE por E-mail Gratuitas

Receba alertas em tempo real sobre novas vulnerabilidades com o CVE Find.
Fique protegido e informado instantaneamente!

Os últimos 10 CVEs de Alta gravidade

Total 340 176 CVE no Banco de Dados
CVE ID Publicado Description Pontuação Gravidade

CVE-2026-33348

2026-03-25
23h17 +00:00
OpenEMR is a free and open source electronic health records and medical practice management applicat...
Cross-site Scripting
8.7
Alta

CVE-2026-30976

2026-03-25
21h16 +00:00
Sonarr is a PVR for Usenet and BitTorrent users. In versions on the 4.x branch prior to 4.0.17.2950,...
Directory Traversal
8.6
Alta

CVE-2026-33216

2026-03-25
20h16 +00:00
NATS-Server is a High-Performance server for NATS.io, a cloud and edge native messaging system. Prio...
8.6
Alta

CVE-2026-32573

2026-03-25
17h17 +00:00
Improper Control of Generation of Code ('Code Injection') vulnerability in Nelio Software Nelio AB T...
Code Injection
9.1
Crítica

CVE-2026-32539

2026-03-25
17h17 +00:00
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability i...
SQL Injection
9.3
Crítica

CVE-2026-32536

2026-03-25
17h17 +00:00
Unrestricted Upload of File with Dangerous Type vulnerability in halfdata Green Downloads halfdata-p...
File Inclusion
9.9
Crítica

CVE-2026-32534

2026-03-25
17h17 +00:00
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability i...
SQL Injection
8.5
Alta

CVE-2026-32525

2026-03-25
17h17 +00:00
Improper Control of Generation of Code ('Code Injection') vulnerability in jetmonsters JetFormBuilde...
Code Injection
9.9
Crítica

CVE-2026-32513

2026-03-25
17h17 +00:00
Deserialization of Untrusted Data vulnerability in Miguel Useche JS Archive List jquery-archive-list...
8.8
Alta

CVE-2026-27044

2026-03-25
17h16 +00:00
Improper Control of Generation of Code ('Code Injection') vulnerability in TotalSuite Total Poll Lit...
Code Injection
9.9
Crítica

Distribuição por pontuações CVSS


CVEs criados por trimestre desde 1999

Perguntas frequentes sobre o CVE Find

CVE Find é um motor de busca de vulnerabilidades de cibersegurança que agrega e indexa dados CVE (Common Vulnerabilities and Exposures), CWE, CAPEC e CPE provenientes do MITRE, NVD e CISA. Permite pesquisar, filtrar e monitorar falhas de segurança através de alertas configuráveis em tempo real.

Uma CVE (Common Vulnerability and Exposure) é um identificador único atribuído a uma falha de segurança informática divulgada publicamente. Cada CVE é gerida pela MITRE Corporation e referenciada na National Vulnerability Database (NVD) do NIST com uma pontuação CVSS que avalia a sua criticidade de 0 a 10.

O CVSS (Common Vulnerability Scoring System) é um padrão internacional que avalia a gravidade de uma vulnerabilidade numa escala de 0 a 10. Uma pontuação de 9 a 10 é classificada como Crítica, de 7 a 8,9 como Alta, de 4 a 6,9 como Média e de 0,1 a 3,9 como Baixa.

CISA KEV (Known Exploited Vulnerabilities) é um catálogo mantido pela Agência de Cibersegurança dos EUA (CISA) que lista as vulnerabilidades CVE ativamente exploradas em ataques cibernéticos reais. As organizações federais americanas têm a obrigação de as corrigir dentro de um prazo estabelecido.

CVE Find oferece um sistema de alertas gratuito: crie uma conta e configure alertas por palavra-chave, por fornecedor/produto (CPE), por categoria CWE, por pontuação CVSS ou com base na lista CISA KEV. As notificações são enviadas por e-mail assim que uma nova CVE corresponder aos seus critérios.

geoLimitation