
missing-cve-nuclei-templates v2026-08-10
Lista atualizada semanalmente de CVEs ausentes no repositório oficial de templates do nuclei. Desenvolvido principalmente para bug bounty, mas também útil para testes de penetração e avaliações de vulnerabilidade.
Lista atualizada semanalmente de CVEs ausentes no repositório oficial de templates do nuclei
Nota Este repositório é 100% automatizado, então pode haver erros, mas em geral é bastante preciso. Vá para a seção "Como funciona" para entender como os dados são coletados.
Estatísticas 📊
CVEs analisados: 170230
CVEs ausentes: 67954
Lista suspensa por tipo de vulnerabilidade:
| Tipo | Quantidade | Dados |
|---|---|---|
| XSS | 23659 | xss.txt |
| RCE | 3603 | rce.txt |
| SQL Injection | 13533 | sqli.txt |
| Local File Inclusion | 391 | lfi.txt |
| Server Side Request Forgery | 477 | ssrf.txt |
| Prototype Pollution | 321 | proto-pollution.txt |
| Request Smuggling | 116 | req-smuggling.txt |
| Open Redirect | 469 | open-redirect.txt |
| XML External Entity | 482 | xxe.txt |
| Path Traversal | 4068 | path-traversal.txt |
| Server Side Template Injection | 99 | ssti.txt |
| Denial of Service | 16125 | dos.txt |
Lista suspensa por ano:
| Ano | Quantidade | Dados |
|---|---|---|
| 1999 | 40 | 1999.txt |
| 2000 | 48 | 2000.txt |
| 2001 | 76 | 2001.txt |
| 2002 | 160 | 2002.txt |
| 2003 | 125 | 2003.txt |
| 2004 | 355 | 2004.txt |
| 2005 | 721 | 2005.txt |
| 2006 | 1502 | 2006.txt |
| 2007 | 1595 | 2007.txt |
| 2008 | 2551 | 2008.txt |
| 2009 | 1544 | 2009.txt |
| 2010 | 1367 | 2010.txt |
| 2011 | 759 | 2011.txt |
| 2012 | 984 | 2012.txt |
| 2013 | 931 | 2013.txt |
| 2014 | 1570 | 2014.txt |
| 2015 | 1945 | 2015.txt |
| 2016 | 1870 | 2016.txt |
| 2017 | 2857 | 2017.txt |
| 2018 | 3354 | 2018.txt |
| 2019 | 2653 | 2019.txt |
| 2020 | 3560 | 2020.txt |
| 2021 | 4090 | 2021.txt |
| 2022 | 4804 | 2022.txt |
| 2023 | 6518 | 2023.txt |
| 2024 | 10469 | 2024.txt |
| 2025 | 7829 | 2025.txt |
| 2026 | 3677 | 2026.txt |
Por quê 🤔
- Bug bounty: os templates de CVE no repositório oficial nuclei-templates são completamente inúteis para bug bounty. Isso porque todo mundo está usando esses templates procurando por alvos fáceis. Crie seus próprios templates para CVEs novos (e antigos!), escaneie todos os alvos possíveis e não esqueça de compartilhá-los no repositório oficial nuclei-templates.
- Segurança em geral: Profissionais de segurança podem escrever seus próprios templates para CVEs ausentes e usá-los para proteger produtos durante pentests, avaliações de vulnerabilidade, operações de red team e assim por diante... todo usuário se beneficiará dessas ações. Se forem profissionais de segurança muito bons, compartilharão os templates no repositório oficial nuclei-templates, ajudando toda a comunidade de infosec.
- Amante de estatísticas e dados: Eu amo dados e estatísticas e espero que pessoas como eu gostem.
Como funciona 🖥️
Lógica automatizada:
for each cve in trickest/cve:
if this cve not present in nuclei-templates:
if it contains one of the words we are looking for:
if it is a CVE suitable for nuclei:
print it
-
Quais são as "palavras que estamos procurando"?
reflected,rce,local file inclusion,server side request forgery,ssrf,remote code execution,remote command execution,command injection,code injection,ssti,template injection,lfi,xss,Cross-Site Scripting,Cross Site Scripting,SQL injection,Prototype pollution,XML External Entity,Request Smuggling,XXE,Open redirect,Path Traversal,Directory TraversaleDenial of Service. -
Isso significa que os tipos de vulnerabilidade rastreados são: XSS, RCE, SQL injection, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML Enternal Entity, Path Traversal, Server Side Template Injection e Denial of Service; mas novos tipos de vulnerabilidade serão suportados.
-
Por que pode haver erros na categorização de CVEs? Porque ao fazer grep dessas palavras pode haver falsos positivos, ou seja, uma vulnerabilidade XXE pode ser categorizada como RCE porque, por exemplo, diz "em certas situações pode ser escalada para rce".
-
Por que se eu subtrair os "CVEs ausentes" dos "CVEs analisados" eu não obtenho a contagem exata dos templates oficiais do nuclei? Porque, como dito antes, os tipos de vulnerabilidade rastreados são apenas 10 (os mais famosos), mas muitos outros tipos também são reportados (e serão suportados).
-
O que significa um CVE ser adequado para o Nuclei? Basicamente uma vulnerabilidade remota de web ou rede (por exemplo, um CVE no Android não é adequado).
Contribuindo 🛠
Basta abrir uma issue / pull request.
Agradecimentos 💝
Licença 📝
Este repositório está sob a Licença MIT.
edoardottt.com para me contatar.