CVE Find - Banco de Dados de Vulnerabilidades

CVE Find é um banco de dados de vulnerabilidades em tempo real que indexa 340 190 falhas de segurança (CVE) provenientes do MITRE, NVD, CISA KEV, CWE e CAPEC. Nos últimos 7 dias foram publicadas 1891 novas CVE.

Dados agregados de: MITRE Corporation (CVE, CWE, CAPEC), National Vulnerability Database – NIST (NVD), CISA Known Exploited Vulnerabilities (KEV), FIRST (EPSS).

CVE Find
Com o CVE Find, explore o maior banco de dados de vulnerabilidades do mundo.

340 190 vulnerabilidades

Última atualização : 2026-03-26 01h15 +00:00
Common Vulnerabilities and Exposures (CVE) é uma lista de falhas de segurança da informação divulgadas publicamente.
Ver CVE 2025
0
Criado há 7 dias
0
Atualizado há 7 dias
0
Criado há 30 dias
0
Atualizado há 30 dias

Notificações CVE por E-mail Gratuitas

Receba alertas em tempo real sobre novas vulnerabilidades com o CVE Find.
Fique protegido e informado instantaneamente!

Os últimos 10 CVEs de Alta gravidade

Total 340 190 CVE no Banco de Dados
CVE ID Publicado Description Pontuação Gravidade

CVE-2026-4758

2026-03-26
00h16 +00:00
The WP Job Portal plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient ...
Directory Traversal
8.8
Alta

CVE-2026-33917

2026-03-26
00h16 +00:00
OpenEMR is a free and open source electronic health records and medical practice management applicat...
SQL Injection
8.8
Alta

CVE-2026-33348

2026-03-25
23h17 +00:00
OpenEMR is a free and open source electronic health records and medical practice management applicat...
Cross-site Scripting
8.7
Alta

CVE-2026-30976

2026-03-25
21h16 +00:00
Sonarr is a PVR for Usenet and BitTorrent users. In versions on the 4.x branch prior to 4.0.17.2950,...
Directory Traversal
8.6
Alta

CVE-2026-33216

2026-03-25
20h16 +00:00
NATS-Server is a High-Performance server for NATS.io, a cloud and edge native messaging system. Prio...
8.6
Alta

CVE-2026-32573

2026-03-25
17h17 +00:00
Improper Control of Generation of Code ('Code Injection') vulnerability in Nelio Software Nelio AB T...
Code Injection
9.1
Crítica

CVE-2026-32539

2026-03-25
17h17 +00:00
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability i...
SQL Injection
9.3
Crítica

CVE-2026-32536

2026-03-25
17h17 +00:00
Unrestricted Upload of File with Dangerous Type vulnerability in halfdata Green Downloads halfdata-p...
File Inclusion
9.9
Crítica

CVE-2026-32534

2026-03-25
17h17 +00:00
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability i...
SQL Injection
8.5
Alta

CVE-2026-32525

2026-03-25
17h17 +00:00
Improper Control of Generation of Code ('Code Injection') vulnerability in jetmonsters JetFormBuilde...
Code Injection
9.9
Crítica

Distribuição por pontuações CVSS


CVEs criados por trimestre desde 1999

Perguntas frequentes sobre o CVE Find

CVE Find é um motor de busca de vulnerabilidades de cibersegurança que agrega e indexa dados CVE (Common Vulnerabilities and Exposures), CWE, CAPEC e CPE provenientes do MITRE, NVD e CISA. Permite pesquisar, filtrar e monitorar falhas de segurança através de alertas configuráveis em tempo real.

Uma CVE (Common Vulnerability and Exposure) é um identificador único atribuído a uma falha de segurança informática divulgada publicamente. Cada CVE é gerida pela MITRE Corporation e referenciada na National Vulnerability Database (NVD) do NIST com uma pontuação CVSS que avalia a sua criticidade de 0 a 10.

O CVSS (Common Vulnerability Scoring System) é um padrão internacional que avalia a gravidade de uma vulnerabilidade numa escala de 0 a 10. Uma pontuação de 9 a 10 é classificada como Crítica, de 7 a 8,9 como Alta, de 4 a 6,9 como Média e de 0,1 a 3,9 como Baixa.

CISA KEV (Known Exploited Vulnerabilities) é um catálogo mantido pela Agência de Cibersegurança dos EUA (CISA) que lista as vulnerabilidades CVE ativamente exploradas em ataques cibernéticos reais. As organizações federais americanas têm a obrigação de as corrigir dentro de um prazo estabelecido.

CVE Find oferece um sistema de alertas gratuito: crie uma conta e configure alertas por palavra-chave, por fornecedor/produto (CPE), por categoria CWE, por pontuação CVSS ou com base na lista CISA KEV. As notificações são enviadas por e-mail assim que uma nova CVE corresponder aos seus critérios.

geoLimitation