
missing-cve-nuclei-templates v2026-08-10
Liste mise à jour chaque semaine des CVE manquants dans le dépôt officiel des templates nuclei. Conçue principalement pour le bug bounty, mais également utile pour les tests d'intrusion et les évaluations de vulnérabilités.
Liste mise à jour chaque semaine des CVE manquantes dans le dépôt officiel des templates nuclei
Note Ce dépôt est 100 % automatisé, il peut donc y avoir des erreurs, mais en général il est assez précis. Consultez la section « Comment ça marche » pour comprendre comment les données sont collectées.
Statistiques 📊
CVE analysées : 174067
CVE manquantes : 68723
Liste déroulante par type de vulnérabilité :
| Type | Nombre | Données |
|---|---|---|
| XSS | 23811 | xss.txt |
| RCE | 3669 | rce.txt |
| Injection SQL | 13683 | sqli.txt |
| Inclusion de fichier local | 392 | lfi.txt |
| Falsification de requête côté serveur | 504 | ssrf.txt |
| Pollution de prototype | 324 | proto-pollution.txt |
| Contrebande de requêtes | 121 | req-smuggling.txt |
| Redirection ouverte | 478 | open-redirect.txt |
| Entité externe XML | 484 | xxe.txt |
| Traversée de chemin | 4126 | path-traversal.txt |
| Injection de template côté serveur | 102 | ssti.txt |
| Déni de service | 16354 | dos.txt |
Liste déroulante par année :
| Année | Nombre | Données |
|---|---|---|
| 1999 | 40 | 1999.txt |
| 2000 | 48 | 2000.txt |
| 2001 | 76 | 2001.txt |
| 2002 | 160 | 2002.txt |
| 2003 | 125 | 2003.txt |
| 2004 | 355 | 2004.txt |
| 2005 | 721 | 2005.txt |
| 2006 | 1505 | 2006.txt |
| 2007 | 1597 | 2007.txt |
| 2008 | 2551 | 2008.txt |
| 2009 | 1544 | 2009.txt |
| 2010 | 1369 | 2010.txt |
| 2011 | 762 | 2011.txt |
| 2012 | 984 | 2012.txt |
| 2013 | 934 | 2013.txt |
| 2014 | 1572 | 2014.txt |
| 2015 | 1947 | 2015.txt |
| 2016 | 1877 | 2016.txt |
| 2017 | 2861 | 2017.txt |
| 2018 | 3358 | 2018.txt |
| 2019 | 2658 | 2019.txt |
| 2020 | 3561 | 2020.txt |
| 2021 | 4093 | 2021.txt |
| 2022 | 4804 | 2022.txt |
| 2023 | 6524 | 2023.txt |
| 2024 | 10474 | 2024.txt |
| 2025 | 7842 | 2025.txt |
| 2026 | 4381 | 2026.txt |
Pourquoi 🤔
- Bug bounty : les templates CVE du dépôt officiel nuclei-templates sont totalement inutiles pour le bug bounty. En effet, tout le monde utilise ces templates pour chercher les fruits à portée de main. Créez vos propres templates pour les CVE nouvelles (et anciennes !), scannez toutes les cibles possibles et n'oubliez pas de les partager dans le dépôt officiel nuclei-templates.
- Sécurité générale : les professionnels de la sécurité peuvent écrire leurs propres templates pour les CVE manquantes et les utiliser pour sécuriser des produits lors de pentests, d'évaluations de vulnérabilités, d'opérations red team, etc. Chaque utilisateur bénéficiera de ces actions. S'ils sont vraiment très bons, ils partageront les templates dans le dépôt officiel nuclei-templates, aidant ainsi toute la communauté infosec.
- Amateur de statistiques et de données : j'adore les données et les statistiques et j'espère que les gens comme moi apprécieront.
Comment ça marche 🖥️
Logique automatisée :
for each cve in trickest/cve:
if this cve not present in nuclei-templates:
if it contains one of the words we are looking for:
if it is a CVE suitable for nuclei:
print it
-
Quels sont les « mots que nous recherchons » ?
reflected,rce,local file inclusion,server side request forgery,ssrf,remote code execution,remote command execution,command injection,code injection,ssti,template injection,lfi,xss,Cross-Site Scripting,Cross Site Scripting,SQL injection,Prototype pollution,XML External Entity,Request Smuggling,XXE,Open redirect,Path Traversal,Directory TraversaletDenial of Service. -
Cela signifie que les types de vulnérabilités suivis sont : XSS, RCE, injection SQL, inclusion de fichier local, falsification de requête côté serveur, pollution de prototype, contrebande de requêtes, redirection ouverte, entité externe XML, traversée de chemin, injection de template côté serveur et déni de service ; mais de nouveaux types de vulnérabilités seront pris en charge.
-
Pourquoi peut-il y avoir des erreurs dans la catégorisation des CVE ? Parce que lors de la recherche de ces mots, il peut y avoir des faux positifs, ce qui signifie qu'une vulnérabilité XXE peut être catégorisée comme RCE parce que, par exemple, il est indiqué « dans certaines situations, elle peut être escaladée en rce ».