Torna agli aggiornamenti
New releaseAug 14, 2026

opencve v3.1.0

Aggrega, filtra e traccia le CVE da più fonti con collaborazione di team, dashboard personalizzate, avvisi e analisi basata su IA per l'intelligence delle vulnerabilità.

Condividi

OpenCVE

Tests Versioni Python Stile codice: black

Cos'è OpenCVE?

OpenCVE è una piattaforma di intelligence sulle vulnerabilità che ti aiuta a monitorare e gestire le CVE in modo efficiente.

Aggrega vulnerabilità da più fonti (MITRE, NVD, RedHat, Vulnrichment...) e ti permette di filtrarle, tracciarle e organizzarle per fornitore, prodotto, gravità e altro.

Puoi iscriverti ai prodotti, ricevere avvisi, analizzare le modifiche e collaborare con il tuo team, il tutto attraverso un'interfaccia semplice e potente. Assegna i membri alle CVE per tracciare lo stato (ad esempio in analisi, rischio accettato) e mantenere tutti allineati.

Dashboard di OpenCVE

Funzionalità principali

📚 Esplorare, Filtrare e Organizzare

  • Filtra le CVE per fornitore, prodotto, CVSS, KEV, EPSS, CWE, data di pubblicazione e altro.
  • Iscriviti a fornitori e prodotti e organizza il tuo monitoraggio con progetti e organizzazioni.
  • Salva filtri complessi come Viste riutilizzabili.

🔖 Taggare, Prioritizzare e Ricevere Notifiche

  • Classifica le CVE con tag personalizzati (ad esempio da leggere, critiche, assegnate a dev).
  • Assegna utenti e stati alle CVE per tracciare lo stato (in analisi, rischio accettato, ecc.).
  • Ricevi avvisi istantaneamente via email o webhook (Slack e Teams in arrivo).

🔁 Tracciare le Modifiche e Generare Report

  • Accedi alla cronologia completa delle modifiche delle CVE: punteggi, descrizioni, riferimenti, ecc.
  • Genera report giornalieri per progetto per rimanere aggiornato.
  • Ottieni riepiloghi dei report basati su AI per vedere priorità e azioni immediate a colpo d'occhio.

📊 Personalizzare la tua Dashboard

  • Crea più dashboard per organizzare il lavoro come preferisci.
  • Costruisci la tua dashboard con widget come "CVE per progetto" o "Report recenti".
  • Trascina, ridimensiona e salva layout per organizzazione.

✨ Arricchimento OpenCVE

  • Associa automaticamente le CVE a fornitori, prodotti e versioni interessate.
  • Analisi avanzata basata su AI, inclusa la valutazione dell'impatto e approfondimenti sulla correzione, disponibile in OpenCVE Cloud.

OpenCVE Community vs OpenCVE Cloud

OpenCVE è disponibile sia come edizione Community auto-ospitata che come piattaforma Cloud ospitata.

L'edizione Community ti permette di tracciare le CVE, organizzare il monitoraggio e costruire i tuoi flussi di lavoro.

Per i team che necessitano di funzionalità più avanzate, OpenCVE Cloud offre funzionalità aggiuntive come:

  • Analisi delle CVE basata su AI e approfondimenti sulla correzione
  • Sicurezza di livello enterprise (SAML SSO, applicazione MFA)
  • Infrastruttura gestita e scalabile
  • Audit avanzato, SIEM e intelligence sulle minacce (in arrivo)

👉 Scopri di più: https://www.opencve.io/pricing

Come usare OpenCVE

✅ SaaS (Consigliato)

Usa la versione ospitata su https://www.opencve.io — nessuna configurazione richiesta, con accesso a funzionalità avanzate e capacità enterprise.

🐳 Auto-ospitato

Esegui OpenCVE sulla tua infrastruttura usando Docker. Consulta la guida all'installazione per maggiori dettagli.

Screenshot

Rimani aggiornato

OpenCVE è in sviluppo attivo e viene regolarmente migliorato.

⭐ Aggiungi una stella a questo repository e 🔔 osserva i rilasci per essere notificato dei futuri aggiornamenti.

Come mettere stella e osservare il repository

Licenza

OpenCVE Community viene rilasciato con una Business Source License (BSL), che ne consente l'uso gratuito con alcune limitazioni per uso commerciale.

Consulta il file LICENSE per maggiori dettagli.

Categorie