Volver a actualizaciones
Nuevo releaseSep 1, 2026

missing-cve-nuclei-templates v2026-08-10

Lista actualizada semanalmente de CVEs faltantes en el repositorio oficial de plantillas de nuclei. Creada principalmente para bug bounty, pero también útil para pruebas de penetración y evaluaciones de vulnerabilidad.

Compartir

Lista actualizada semanalmente de CVEs faltantes en el repositorio oficial de plantillas de nuclei


Nota Este repositorio está 100% automatizado, por lo que puede haber errores, pero en general es bastante preciso. Ve a la sección "Cómo funciona" para entender cómo se recopilan los datos.

Estadísticas 📊

CVEs analizados: 170230

CVEs faltantes: 67954

Desplegable por tipo de vulnerabilidad:

TipoCantidadDatos
XSS23659xss.txt
RCE3603rce.txt
Inyección SQL13533sqli.txt
Inclusión Local de Archivos391lfi.txt
Falsificación de Petición del Lado del Servidor477ssrf.txt
Contaminación de Prototipos321proto-pollution.txt
Contrabando de Peticiones116req-smuggling.txt
Redirección Abierta469open-redirect.txt
Entidad Externa XML482xxe.txt
Salto de Ruta4068path-traversal.txt
Inyección de Plantillas del Lado del Servidor99ssti.txt
Denegación de Servicio16125dos.txt

Desplegable por año:

AñoCantidadDatos
1999401999.txt
2000482000.txt
2001762001.txt
20021602002.txt
20031252003.txt
20043552004.txt
20057212005.txt
200615022006.txt
200715952007.txt
200825512008.txt
200915442009.txt
201013672010.txt
20117592011.txt
20129842012.txt
20139312013.txt
201415702014.txt
201519452015.txt
201618702016.txt
201728572017.txt
201833542018.txt
201926532019.txt
202035602020.txt
202140902021.txt
202248042022.txt
202365182023.txt
2024104692024.txt
202578292025.txt
202636772026.txt

Por qué 🤔

  • Bug bounty: las plantillas de CVE en el repositorio oficial de nuclei-templates son completamente inútiles para bug bounty. Esto se debe a que todo el mundo usa esas plantillas buscando frutos al alcance de la mano. Crea tus propias plantillas para CVEs nuevos (¡y antiguos!), escanea todos los objetivos posibles y no olvides compartirlas en el repositorio oficial de nuclei-templates.
  • Seguridad general: el personal de seguridad puede escribir sus propias plantillas para CVEs faltantes y usarlas para asegurar productos durante pentests, evaluaciones de vulnerabilidades, operaciones de red team, etc. Todos los usuarios se beneficiarán de estas acciones. Si son muy buenos profesionales de seguridad, compartirán las plantillas en el repositorio oficial de nuclei-templates, ayudando a toda la comunidad de infosec.
  • Amante de las estadísticas y los datos: me encantan los datos y las estadísticas y espero que gente como yo lo disfrute.

Cómo funciona 🖥️

Lógica automatizada:

for each cve in trickest/cve:
    if this cve not present in nuclei-templates:
        if it contains one of the words we are looking for:
            if it is a CVE suitable for nuclei:
                print it
  • ¿Cuáles son las "palabras que buscamos"? reflected, rce, local file inclusion, server side request forgery, ssrf, remote code execution, remote command execution, command injection, code injection, ssti, template injection, lfi, xss, Cross-Site Scripting, Cross Site Scripting, SQL injection, Prototype pollution, XML External Entity, Request Smuggling, XXE, Open redirect, Path Traversal, Directory Traversal y Denial of Service.

  • Esto significa que los tipos de vulnerabilidad rastreados son: XSS, RCE, inyección SQL, Inclusión Local de Archivos, Falsificación de Petición del Lado del Servidor, Contaminación de Prototipos, Contrabando de Peticiones, Redirección Abierta, Entidad Externa XML, Salto de Ruta, Inyección de Plantillas del Lado del Servidor y Denegación de Servicio; pero se admitirán nuevos tipos de vulnerabilidades.

  • ¿Por qué puede haber errores al categorizar CVEs? Porque al hacer grep de estas palabras puede haber falsos positivos, lo que significa que una vulnerabilidad XXE puede categorizarse como RCE porque, por ejemplo, dice "en ciertas situaciones puede escalarse a rce".

  • ¿Por qué si resto los "CVEs faltantes" de los "CVEs analizados" no obtengo el recuento exacto de las plantillas oficiales de nuclei? Porque, como se dijo antes, los tipos de vulnerabilidad rastreados son solo 10 (los más famosos), pero también se reportan muchos otros tipos (y serán admitidos).

  • ¿Qué significa que un CVE sea adecuado para Nuclei? Básicamente, una vulnerabilidad remota web o de red (por ejemplo, un CVE en Android no es adecuado).

Contribuir 🛠

Simplemente abre un issue / pull request.

Gracias 💝

Licencia 📝

Este repositorio está bajo la Licencia MIT.
edoardottt.com para contactarme.

Categorías