
missing-cve-nuclei-templates v2026-08-10
Wöchentlich aktualisierte Liste fehlender CVEs im offiziellen Repository der nuclei-Templates. Hauptsächlich für Bug Bounty entwickelt, aber auch nützlich für Penetrationstests und Schwachstellenbewertungen.
Wöchentlich aktualisierte Liste fehlender CVEs im offiziellen nuclei-Templates-Repository
Hinweis Dieses Repository ist zu 100 % automatisiert, daher können Fehler auftreten, aber im Allgemeinen ist es ziemlich genau. Gehe zum Abschnitt „Wie es funktioniert“, um zu verstehen, wie die Daten gesammelt werden.
Statistiken 📊
Analysierte CVEs: 170230
Fehlende CVEs: 67954
Dropdown nach Schwachstellentyp:
| Typ | Anzahl | Daten |
|---|---|---|
| XSS | 23659 | xss.txt |
| RCE | 3603 | rce.txt |
| SQL Injection | 13533 | sqli.txt |
| Local File Inclusion | 391 | lfi.txt |
| Server Side Request Forgery | 477 | ssrf.txt |
| Prototype Pollution | 321 | proto-pollution.txt |
| Request Smuggling | 116 | req-smuggling.txt |
| Open Redirect | 469 | open-redirect.txt |
| XML External Entity | 482 | xxe.txt |
| Path Traversal | 4068 | path-traversal.txt |
| Server Side Template Injection | 99 | ssti.txt |
| Denial of Service | 16125 | dos.txt |
Dropdown nach Jahr:
| Jahr | Anzahl | Daten |
|---|---|---|
| 1999 | 40 | 1999.txt |
| 2000 | 48 | 2000.txt |
| 2001 | 76 | 2001.txt |
| 2002 | 160 | 2002.txt |
| 2003 | 125 | 2003.txt |
| 2004 | 355 | 2004.txt |
| 2005 | 721 | 2005.txt |
| 2006 | 1502 | 2006.txt |
| 2007 | 1595 | 2007.txt |
| 2008 | 2551 | 2008.txt |
| 2009 | 1544 | 2009.txt |
| 2010 | 1367 | 2010.txt |
| 2011 | 759 | 2011.txt |
| 2012 | 984 | 2012.txt |
| 2013 | 931 | 2013.txt |
| 2014 | 1570 | 2014.txt |
| 2015 | 1945 | 2015.txt |
| 2016 | 1870 | 2016.txt |
| 2017 | 2857 | 2017.txt |
| 2018 | 3354 | 2018.txt |
| 2019 | 2653 | 2019.txt |
| 2020 | 3560 | 2020.txt |
| 2021 | 4090 | 2021.txt |
| 2022 | 4804 | 2022.txt |
| 2023 | 6518 | 2023.txt |
| 2024 | 10469 | 2024.txt |
| 2025 | 7829 | 2025.txt |
| 2026 | 3677 | 2026.txt |
Warum 🤔
- Bug Bounty: Die CVE-Templates im offiziellen nuclei-templates-Repo sind für Bug Bounty völlig nutzlos. Das liegt daran, dass alle diese Templates verwenden, um nach leicht erreichbaren Zielen zu suchen. Erstelle deine eigenen Templates für neue (und alte!) CVEs, scanne alle möglichen Ziele und vergiss nicht, sie im offiziellen nuclei-templates-Repo zu teilen.
- Allgemeine Sicherheit: Sicherheitsexperten können ihre eigenen Templates für fehlende CVEs schreiben und sie nutzen, um Produkte während Pentests, Schwachstellenbewertungen, Red-Team-Operationen und so weiter abzusichern … jeder Nutzer profitiert von diesen Maßnahmen. Wenn es sehr gute Sicherheitsexperten sind, werden sie die Templates im offiziellen nuclei-templates-Repo teilen und damit der gesamten Infosec-Community helfen.
- Statistik- und Datenliebhaber: Ich liebe Daten und Statistiken und hoffe, dass Menschen wie ich Freude daran haben werden.
Wie es funktioniert 🖥️
Automatisierte Logik:
for each cve in trickest/cve:
if this cve not present in nuclei-templates:
if it contains one of the words we are looking for:
if it is a CVE suitable for nuclei:
print it
-
Welche sind die „Wörter, nach denen wir suchen“?
reflected,rce,local file inclusion,server side request forgery,ssrf,remote code execution,remote command execution,command injection,code injection,ssti,template injection,lfi,xss,Cross-Site Scripting,Cross Site Scripting,SQL injection,Prototype pollution,XML External Entity,Request Smuggling,XXE,Open redirect,Path Traversal,Directory TraversalundDenial of Service. -
Das bedeutet, die verfolgten Schwachstellentypen sind: XSS, RCE, SQL Injection, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML External Entity, Path Traversal, Server Side Template Injection und Denial of Service; aber neue Schwachstellentypen werden unterstützt werden.
-
Warum kann es Fehler bei der Kategorisierung von CVEs geben? Weil es beim Greppen nach diesen Wörtern zu False Positives kommen kann, was bedeutet, dass eine XXE-Schwachstelle als RCE kategorisiert werden kann, weil es zum Beispiel heißt „in bestimmten Situationen kann sie zu RCE eskaliert werden“.
-
Warum erhalte ich, wenn ich die „fehlenden CVEs“ von den „analysierten CVEs“ abziehe, nicht die exakte Anzahl der offiziellen nuclei-Templates? Weil, wie bereits erwähnt, nur 10 Schwachstellentypen verfolgt werden (die bekanntesten), aber viele andere Typen ebenfalls gemeldet werden (und sie werden unterstützt werden).
-
Was bedeutet es, dass eine CVE für Nuclei geeignet ist? Im Grunde eine entfernte Web- oder Netzwerkschwachstelle (zum Beispiel ist eine CVE unter Android nicht geeignet).
Mitwirken 🛠
Öffne einfach ein Issue / einen Pull Request.
Danke 💝
Lizenz 📝
Dieses Repository steht unter der MIT License.
edoardottt.com um mich zu kontaktieren.