Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vulnerablecode — Base de données de vulnérabilités open source agrégeant des données CVE provenant de multiples sources avec une interface Web et une API. Mappe les vulnérabilités aux packages logiciels spécifiques en utilisant les URL de packages (PURL) pour une analyse précise des dépendances. | Kitploit
Outils/GitHubGitHub/aboutcode-org/vulnerablecode
Scanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsRenseignement sur les MenacesSécurité des Bases de Données
GitHubaboutcode-org/vulnerablecode

vulnerablecode

Base de données de vulnérabilités open source agrégeant des données CVE provenant de multiples sources avec une interface Web et une API. Mappe les vulnérabilités aux packages logiciels spécifiques en utilisant les URL de packages (PURL) pour une analyse précise des dépendances.

Voir le dépôtSite web
69532352il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

VulnerableCode

VulnerableCode est une base de données des vulnérabilités des paquets logiciels avec une interface web et une API.

Pourquoi utiliser VulnerableCode ?

VulnerableCode fournit une interface web et une API pour accéder à une base de données des vulnérabilités connues des paquets logiciels, avec des informations complètes provenant de sources publiques en amont et en aval, y compris les paquets affectés par une vulnérabilité et les paquets qui corrigent une vulnérabilité.

Il existe une base de données VulnerableCode publique <https://public.vulnerablecode.io/>_ et le projet fournit également les outils pour construire votre propre instance de la base de données.

Pour commencer

Les instructions pour vous lancer sur votre machine locale se trouvent dans Pour commencer <https://vulnerablecode.readthedocs.io/en/stable/>_

La documentation de VulnerableCode fournit également :

  • les prérequis pour installer le logiciel.
  • une introduction à l'interface utilisateur.
  • comment utiliser l'API.
  • des tutoriels pour ajouter de nouveaux pipelines afin d'importer et d'améliorer les avis de sécurité.
  • des informations de référence détaillées sur les données de VulnerableCode.
  • des directives pour contribuer au développement du code.

État des builds et des tests

|Build Status| |Code License| |Data License| |Python 3.8+| |stability-wip| |Gitter chat|

.. |Build Status| image:: https://github.com/nexB/vulnerablecode/actions/workflows/main.yml/badge.svg?branch=main :target: https://github.com/nexB/vulnerablecode/actions?query=workflow%3ACI .. |Code License| image:: https://img.shields.io/badge/Code%20License-Apache--2.0-green.svg :target: https://opensource.org/licenses/Apache-2.0 .. |Data License| image:: https://img.shields.io/badge/Data%20License-CC--BY--SA--4.0-green.svg :target: https://creativecommons.org/licenses/by-sa/4.0/legalcode .. |Python 3.8+| image:: https://img.shields.io/badge/python-3.8+-green.svg :target: https://www.python.org/downloads/release/python-380/ .. |stability-wip| image:: https://img.shields.io/badge/stability-work_in_progress-lightgrey.svg .. |Gitter chat| image:: https://badges.gitter.im/gitterHQ/gitter.png :target: https://gitter.im/aboutcode-org/vulnerablecode

Avantages de VulnerableCode

VulnerableCode est une base de données libre et ouverte des vulnérabilités des paquets logiciels open source car les données et outils de vulnérabilité des logiciels open source doivent être libres et open source eux-mêmes.

  • Les bases de données de vulnérabilités ont été traditionnellement propriétaires même si elles portent principalement sur des logiciels libres et open source.

  • Les bases de données de vulnérabilités contiennent également souvent beaucoup de données de moindre valeur, ce qui signifie beaucoup de signaux de faux positifs nécessitant des examens experts approfondis.

  • Les bases de données de vulnérabilités sont aussi principalement axées sur les vulnérabilités en premier et les paquets logiciels en second, ce qui rend difficile de déterminer si et quand une vulnérabilité s'applique à un morceau de code. VulnerableCode se concentre d'abord sur les paquets logiciels, où une URL de paquet (PURL) est un identifiant clé et naturel pour les paquets ; cela facilite la recherche d'un paquet et la détermination de sa vulnérabilité.

Les PURL ont été conçues initialement pour ScanCode et VulnerableCode. PURL est désormais une norme <https://github.com/package-url/purl-spec>_ pour la gestion des vulnérabilités et les références de paquets.

La pile technologique de VulnerableCode est Python, Django, PostgreSQL, nginx et Docker ainsi que plusieurs bibliothèques.

Support

Si vous avez un problème spécifique, une suggestion ou un bogue, veuillez soumettre un problème GitHub <https://github.com/aboutcode-org/vulnerablecode/issues>_.

Pour des questions rapides ou pour socialiser, rejoignez les discussions de la communauté AboutCode sur Slack <https://join.slack.com/t/aboutcode-org/shared_invite/zt-3li3bfs78-mmtKG0Qhv~G2dSlNCZW2pA>_.

Intéressé par un support commercial ? Contactez l'équipe AboutCode <mailto:[email protected]>_.

Licence

  • Apache-2.0 <apache-2.0.LICENSE>_ est la licence globale.
  • CC-BY-SA-4.0 <cc-by-sa-4.0.LICENSE>_ s'applique aux ensembles de données de référence.
  • Il existe plusieurs licences secondaires permissives ou copyleft (LGPL, MIT, BSD, GPL 2/3, etc.) pour les composants tiers et le code et les données de la suite de tests.

Remerciements, financement, soutien et parrainage

Ce projet est financé, soutenu et parrainé par :

  • Le soutien généreux et les contributions d'utilisateurs comme vous !
  • Le programme NGI de la Commission européenne
  • La fondation NLnet
  • Le Secrétariat d'État à la formation, à la recherche et à l'innovation (SEFRI) de la Suisse
  • Google, y compris les programmes Google Summer of Code et Google Seasons of Doc
  • Mercedes-Benz Group
  • Microsoft et Microsoft Azure
  • AboutCode ASBL
  • nexB Inc.

|europa| |dgconnect|

|ngi| |nlnet|

|aboutcode| |nexb|

Ce projet a été financé par le NGI0 PET Fund, un fonds établi par NLnet avec le soutien financier du programme Next Generation Internet de la Commission européenne, sous l'égide de la DG Réseaux de communication, contenu et technologie, dans le cadre de la convention de subvention n° 825310.

|ngizeropet| https://nlnet.nl/project/VulnerableCode/

Ce projet a été financé par le NGI0 Discovery Fund, un fonds établi par NLnet avec le soutien financier du programme Next Generation Internet de la Commission européenne, sous l'égide de la DG Réseaux de communication, contenu et technologie, dans le cadre de la convention de subvention n° 825322.

|ngidiscovery| https://nlnet.nl/project/vulnerabilitydatabase/

Ce projet a été financé par le NGI0 Core Fund, un fonds établi par NLnet avec le soutien financier du programme Next Generation Internet de la Commission européenne, sous l'égide de la DG Réseaux de communication, contenu et technologie, dans le cadre de la convention de subvention n° 101092990.

|ngizerocore| https://nlnet.nl/project/VulnerableCode-enhancements/

Ce projet est financé par le NGI0 Entrust Fund, un fonds établi par NLnet avec le soutien financier du programme Next Generation Internet de la Commission européenne, sous l'égide de la DG Réseaux de communication, contenu et technologie, dans le cadre de la convention de subvention n° 101069594.

|ngizeroentrust| https://nlnet.nl/project/FederatedSoftwareMetadata/

Ce projet a été financé par le NGI0 Commons Fund, un fonds établi par NLnet avec le soutien financier du programme Next Generation Internet de la Commission européenne, sous l'égide de la DG Réseaux de communication, contenu et technologie, dans le cadre de la convention de subvention n° 101135429. Un financement supplémentaire est fourni par le Secrétariat d'État à la formation, à la recherche et à l'innovation (SEFRI) de la Suisse.

|ngizerocommons| |swiss| https://nlnet.nl/project/FederatedCodeNext/

Ce projet a été financé par le NGI0 Entrust Fund, un fonds établi par NLnet avec le soutien financier du programme Next Generation Internet de la Commission européenne, sous l'égide de la DG Réseaux de communication, contenu et technologie, dans le cadre de la convention de subvention n° 101069594.

|ngizeroentrust| https://nlnet.nl/project/CRAVEX/

.. |nlnet| image:: https://nlnet.nl/logo/banner.png :target: https://nlnet.nl :height: 50 :alt: NLnet foundation logo

.. |ngi| image:: https://ngi.eu/wp-content/uploads/thegem-logos/logo_8269bc6efcf731d34b6385775d76511d_1x.png :target: https://ngi.eu35 :height: 50 :alt: NGI logo

.. |nexb| image:: https://nexb.com/wp-content/uploads/2022/04/nexB.svg :target: https://nexb.com :height: 30 :alt: nexB logo

.. |europa| image:: https://ngi.eu/wp-content/uploads/sites/77/2017/10/bandiera_stelle.png :target: http://ec.europa.eu/index_en.htm :height: 40 :alt: Europa logo

.. |aboutcode| image:: https://aboutcode.org/wp-content/uploads/2023/10/AboutCode.svg :target: https://aboutcode.org/ :height: 30 :alt: AboutCode logo

.. |swiss| image:: https://www.sbfi.admin.ch/sbfi/en/_jcr_content/logo/image.imagespooler.png/1493119032540/logo.png :target: https://www.sbfi.admin.ch/sbfi/en/home/seri/seri.html :height: 40 :alt: Swiss logo

.. |dgconnect| image:: https://commission.europa.eu/themes/contrib/oe_theme/dist/ec/images/logo/positive/logo-ec--en.svg :target: https://commission.europa.eu/about-european-commission/departments-and-executive-agencies/communications-networks-content-and-technology_en :height: 40 :alt: EC DG Connect logo

.. |ngizerocore| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/core :height: 40 :alt: NGI Zero Core Logo

.. |ngizerocommons| image:: https://nlnet.nl/image/logos/NGI0_tag.svg :target: https://nlnet.nl/commonsfund/ :height: 40 :alt: NGI Zero Commons Logo

.. |ngizeropet| image:: https://nlnet.nl/image/logos/NGI0PET_tag.svg :target: https://nlnet.nl/PET :height: 40 :alt: NGI Zero PET logo

.. |ngizeroentrust| image:: https://nlnet.nl/image/logos/NGI0Entrust_tag.svg :target: https://nlnet.nl/entrust :height: 38 :alt: NGI Zero Entrust logo

.. |ngiassure| image:: https://nlnet.nl/image/logos/NGIAssure_tag.svg :target: https://nlnet.nl/image/logos/NGIAssure_tag.svg :height: 32 :alt: NGI Assure logo

.. |ngidiscovery| image:: https://nlnet.nl/image/logos/NGI0Discovery_tag.svg :target: https://nlnet.nl/discovery/ :height: 40 :alt: NGI Discovery logo

Télécharger l’outil