
cvelistV5 cve_2026-07-31_1400Z
Cache della lista CVE ufficiale in formato CVE JSON 5
Nota 2026-2-17 Aggiunta di un giorno aggiuntivo di elaborazione per la normalizzazione delle date per risolvere potenziali incongruenze Nuova pianificazione della normalizzazione delle date: (16/02/26 - 28/02/26)
Nota 2026-2-10 Modifica del file
deltaLog.jsonper la normalizzazione delle date dei record Il file deltaLog.json normalmente conserva una cronologia rolling di 30 giorni delle modifiche ai record CVE. Tuttavia, per la durata del processo di normalizzazione delle date (16/02/26 - 28/02/26), il file deltaLog.json conserverà temporaneamente solo 15 giorni di cronologia. Poiché un numero significativo di record verrà modificato, ciò limiterà la dimensione del file deltaLog.json. Durante questo processo, la dimensione del file verrà monitorata per verificare se il numero di giorni memorizzati debba essere ulteriormente ridotto per rimanere entro il limite di dimensione. Si prega di notare che la cronologia completa del file deltaLog è visualizzabile nella cronologia Git. Una volta completato il processo di normalizzazione delle date, il file di log verrà impostato per memorizzare nuovamente 30 giorni di cronologia.
Nota 2025-10-29 Aggiornamento del formato record CVE versione 5.2.0 a partire da mercoledì 29/10 alle 10:30 EST; Supporto degli identificatori Package URL (PURL): Questo aggiornamento al formato record CVE (alla versione 5.2.0) introduce modifiche "non breaking" per includere:
- Aggiunta del supporto per gli identificatori PURL utilizzando la proprietà packageURL con gli elementi dell'array affected
- Aggiunta di additionalProperties uguale a false per gli elementi dell'array affected
- Aggiornamento dei record CVE di esempio (incluso un esempio PURL)
- Aggiunta di miglioramenti alla documentazione e all'infrastruttura in preparazione per supportare meglio i futuri aggiornamenti del formato record CVE.
Per maggiori dettagli consultare:
Nota 2024-12-4 CVE REST Services è stato aggiornato per utilizzare lo schema del formato record CVE 5.1.1 mercoledì 4/12 alle 16:00 EST: Questo aggiornamento introduce modifiche "non breaking" contenenti nuove funzionalità che potrebbero interessare alcuni CNA in futuro (vedere note di rilascio del formato record CVE versione 5.1.1). Essendo un aggiornamento completamente compatibile all'indietro (il che significa che tutti i record CVE precedentemente pubblicati verranno convalidati utilizzando questo schema), la maggior parte degli utenti non riscontrerà alcun impatto operativo a seguito di questa modifica. Questo schema definisce il formato dei dati per i record CVE, indipendentemente dal fatto che siano stati pubblicati prima o dopo il 4 dicembre.
Nota 2024-09-17 Correzione storica dei record del repository CVE: I record CVE pubblicati originariamente prima del 2023 con date di Riservato/Pubblicato/Aggiornamento errate sono stati corretti. Questa azione ha corretto circa 27.000 record a cui erano state assegnate date di Riservato, Pubblicato o Aggiornamento errate a seguito dell'adozione del formato record CVE JSON 5.0.
Nota 2024-07-31 I record CVE possono ora contenere un nuovo contenitore chiamato CVE Program Container: Questo nuovo contenitore fornisce informazioni aggiuntive aggiunte dal programma CVE, inclusi riferimenti aggiunti dal programma. Gli utenti di questo repository potrebbero dover elaborare due contenitori. Vedere sotto per maggiori informazioni.
Nota 2024-05-08 17:30: CVE REST Services è stato aggiornato allo schema del formato record CVE 5.1 il 08/05/2024 alle 17:30 EDT. Con questo aggiornamento, un record CVE in questo repository può ora essere un record formattato 5.0 o 5.1. Il formato si riflette nel campo "dataversion". Si consiglia agli utenti di questo repository che "convalidano" i record CVE di convalidare i record utilizzando la versione appropriata dello schema (cioè 5.0 o 5.1) come indicato in questo campo. Gli utenti non dovrebbero determinare quale schema utilizzare in base alla data di distribuzione del nuovo formato (cioè 08/05/2024 alle 17:30 EDT) poiché ci sono incongruenze nei valori delle date di pubblicazione/aggiornamento.
Elenco CVE V5
Questo repository è l'Elenco CVE ufficiale. È un catalogo di tutti i Record CVE identificati o segnalati al Programma CVE.
Questo repository ospita file scaricabili di record CVE nel Formato record CVE (visualizza lo schema). Vengono aggiornati regolarmente (circa ogni 7 minuti) utilizzando l'API ufficiale di CVE Services. Puoi cercare, scaricare e utilizzare il contenuto ospitato in questo repository, secondo i Termini di utilizzo del programma CVE.
Download in formato legacy non più supportati — Tutto il supporto per i formati di download legacy del contenuto CVE (cioè CSV, HTML, XML e CVRF) è terminato il 30 giugno 2024. Questi formati di download legacy, che non verranno più aggiornati e sono stati progressivamente eliminati nei primi sei mesi del 2024, sono stati sostituiti da questo repository come unico metodo supportato per il download dei record CVE. Scopri di più qui.
Contenitori dei Record CVE
I record CVE possono ora essere costituiti da più contenitori:
- Un contenitore CNA
- Il contenitore del programma CVE
- Opzionalmente più contenitori ADP-specifici
Contenitore del programma CVE
Tutti i riferimenti aggiunti dal programma CVE dopo il 31/07/2024 per un record CVE verranno archiviati nel contenitore del programma CVE di quel record. I riferimenti forniti dal CNA continueranno a essere archiviati nel contenitore CNA.
Il contenitore del programma CVE è implementato in un formato contenitore ADP nel record CVE.
I campi JSON/Record CVE specifici che saranno nel contenitore del programma CVE sono i seguenti:
- campo adp:title: "CVE Program Container"
- adp:providerMetadata:shortName:"CVE"
- campo adp:references come descritto qui
I riferimenti nel contenitore del programma CVE mantengono lo stesso formato dei riferimenti in un contenitore CNA.
Il contenitore del programma CVE può contenere riferimenti che hanno il tag x_transferred. I riferimenti con questo tag sono stati letti dal contenitore CNA il 31/07/2024. Si tratta di una copia "una tantum" per mantenere lo "stato" dell'elenco dei riferimenti CNA al 31/07/2024. I riferimenti aggiunti dal programma CVE dopo questa data non avranno il tag x_transferred.
Nel caso di nuovi record CVE creati dopo il 31/07/2024, se non vengono aggiunti dati arricchiti forniti dal programma, non ci sarà alcun contenitore del programma CVE associato al record CVE.