CVE Details 是 SecurityScorecard 旗下的增强型漏洞情报数据库,在标准 CVE 记录之上叠加了多维筛选、统计报表和威胁情报集成。平台网页端全部功能免费,无需注册即可使用,国内可正常访问。数据源来自 NVD 和 CVE.org 的 API/feeds,目前收录超过 175,892 条 CVE 记录。
CVE 多维筛选
平台提供按供应商、产品、版本、漏洞类型、CVSS 等级、Exploit 存在性等维度的精细检索。安全研究员可以快速定位特定软件版本的已知漏洞,企业安全团队则能按严重等级和利用状态筛选出需优先修复的条目。筛选结果支持导出,便于集成到内部工单系统。
漏洞统计报表:年度 TOP 50 产品与历史趋势
CVE Details 自动生成年度漏洞最多的产品 TOP 50、供应商排名以及历史趋势图。这些报表帮助合规审计人员评估第三方软件的风险集中度,也为安全团队制定补丁策略提供宏观依据。统计图表可嵌入报告,无需手动整理数据。
威胁情报集成
2024-2025 年新增的 EPSS 评分、CISA KEV 标记、攻击面分析和 SBOM 分析等功能,将漏洞信息与利用可能性、资产暴露面关联起来。EPSS 预测漏洞被利用的概率,KEV 标记已知被利用的漏洞,攻击面分析则展示企业对外暴露的服务和组件。这些增强数据让漏洞优先级排序不再仅依赖 CVSS 理论值。
API边界
CVE Details 提供 REST API、RSS 订阅和邮件告警,方便与现有安全工具集成。API 非商业用途免费,商业用途需购买许可证。具体调用次数限制和商业许可证价格未公开,建议在集成前通过官方渠道确认。网页端功能不受 API 限制影响,始终免费开放。
不支持哪些漏洞统计报表场景
平台不提供自定义时间范围的实时漏洞趋势对比,统计报表以年度为固定周期。面向需要按季度或月度生成动态报告的场景,需自行通过 API 获取原始数据后处理。此外,SBOM 分析依赖用户上传的软件物料清单,平台不自动生成第三方产品的 SBOM。
数据统计
数据评估
本站Eyosc Nav提供的CVE Details都来源于网络,不保证外部链接的准确性和完整性,同时,对于该外部链接的指向,不由Eyosc Nav实际控制,在2026-06-28 14:30收录时,该网页上的内容,都属于合规合法,后期网页的内容如出现违规,可以直接联系网站管理员进行删除,Eyosc Nav不承担任何责任。
