
missing-cve-nuclei-templates v2026-08-10
Lista actualizada semanalmente de CVEs faltantes en el repositorio oficial de plantillas de nuclei. Creada principalmente para bug bounty, pero también útil para pruebas de penetración y evaluaciones de vulnerabilidad.
Lista actualizada semanalmente de CVE faltantes en el repositorio oficial de plantillas de nuclei
Nota Este repositorio es 100% automatizado, por lo que puede haber errores, pero en general es bastante preciso. Ve a la sección "Cómo funciona" para entender cómo se recopilan los datos.
Estadísticas 📊
CVE analizados: 174067
CVE faltantes: 68723
Desplegable por tipo de vulnerabilidad:
| Tipo | Cantidad | Datos |
|---|---|---|
| XSS | 23811 | xss.txt |
| RCE | 3669 | rce.txt |
| Inyección SQL | 13683 | sqli.txt |
| Inclusión Local de Archivos | 392 | lfi.txt |
| Falsificación de Petición del Lado del Servidor | 504 | ssrf.txt |
| Contaminación de Prototipos | 324 | proto-pollution.txt |
| Contrabando de Peticiones | 121 | req-smuggling.txt |
| Redirección Abierta | 478 | open-redirect.txt |
| Entidad Externa XML | 484 | xxe.txt |
| Salto de Ruta | 4126 | path-traversal.txt |
| Inyección de Plantillas del Lado del Servidor | 102 | ssti.txt |
| Denegación de Servicio | 16354 | dos.txt |
Desplegable por año:
| Año | Cantidad | Datos |
|---|---|---|
| 1999 | 40 | 1999.txt |
| 2000 | 48 | 2000.txt |
| 2001 | 76 | 2001.txt |
| 2002 | 160 | 2002.txt |
| 2003 | 125 | 2003.txt |
| 2004 | 355 | 2004.txt |
| 2005 | 721 | 2005.txt |
| 2006 | 1505 | 2006.txt |
| 2007 | 1597 | 2007.txt |
| 2008 | 2551 | 2008.txt |
| 2009 | 1544 | 2009.txt |
| 2010 | 1369 | 2010.txt |
| 2011 | 762 | 2011.txt |
| 2012 | 984 | 2012.txt |
| 2013 | 934 | 2013.txt |
| 2014 | 1572 | 2014.txt |
| 2015 | 1947 | 2015.txt |
| 2016 | 1877 | 2016.txt |
| 2017 | 2861 | 2017.txt |
| 2018 | 3358 | 2018.txt |
| 2019 | 2658 | 2019.txt |
| 2020 | 3561 | 2020.txt |
| 2021 | 4093 | 2021.txt |
| 2022 | 4804 | 2022.txt |
| 2023 | 6524 | 2023.txt |
| 2024 | 10474 | 2024.txt |
| 2025 | 7842 | 2025.txt |
| 2026 | 4381 | 2026.txt |
Por qué 🤔
- Bug bounty: las plantillas de CVE en el repositorio oficial nuclei-templates son completamente inútiles para bug bounty. Esto se debe a que todo el mundo usa esas plantillas buscando frutos al alcance de la mano. Crea tus propias plantillas para CVE nuevos (¡y antiguos!), escanea todos los objetivos posibles y no olvides compartirlas en el repositorio oficial nuclei-templates.
- Seguridad general: los profesionales de seguridad pueden escribir sus propias plantillas para CVE faltantes y usarlas para proteger productos durante pentests, evaluaciones de vulnerabilidades, operaciones de red team, etc. Todos los usuarios se beneficiarán de estas acciones. Si son muy buenos profesionales de seguridad, compartirán las plantillas en el repositorio oficial nuclei-templates, ayudando a toda la comunidad infosec.
- Amante de las estadísticas y los datos: me encantan los datos y las estadísticas y espero que gente como yo lo disfrute.
Cómo funciona 🖥️
Lógica automatizada:
for each cve in trickest/cve:
if this cve not present in nuclei-templates:
if it contains one of the words we are looking for:
if it is a CVE suitable for nuclei:
print it
-
¿Cuáles son las "palabras que buscamos"?
reflected,rce,local file inclusion,server side request forgery,ssrf,remote code execution,remote command execution,command injection,code injection,ssti,template injection,lfi,xss,Cross-Site Scripting,Cross Site Scripting,SQL injection,Prototype pollution,XML External Entity,Request Smuggling,XXE,Open redirect,Path Traversal,Directory TraversalyDenial of Service. -
Esto significa que los tipos de vulnerabilidad rastreados son: XSS, RCE, inyección SQL, Inclusión Local de Archivos, Falsificación de Petición del Lado del Servidor, Contaminación de Prototipos, Contrabando de Peticiones, Redirección Abierta, Entidad Externa XML, Salto de Ruta, Inyección de Plantillas del Lado del Servidor y Denegación de Servicio; pero se admitirán nuevos tipos de vulnerabilidades.
-
¿Por qué puede haber errores al categorizar CVE? Porque al buscar estas palabras puede haber falsos positivos, lo que significa que una vulnerabilidad XXE puede categorizarse como RCE porque, por ejemplo, dice "en ciertas situaciones puede escalarse a rce".