
missing-cve-nuclei-templates v2026-08-10
Еженедельно обновляемый список отсутствующих CVE в официальном репозитории шаблонов nuclei. В основном предназначен для bug bounty, но также полезен для тестов на проникновение и оценки уязвимостей.
Еженедельно обновляемый список отсутствующих CVE в официальном репозитории шаблонов nuclei
Примечание Этот репозиторий полностью автоматизирован, поэтому возможны ошибки, но в целом он довольно точен. Перейдите к разделу «Как это работает», чтобы понять, как собираются данные.
Статистика 📊
Проанализировано CVE: 174067
Отсутствует CVE: 68723
Выпадающий список по типу уязвимости:
| Тип | Количество | Данные |
|---|---|---|
| XSS | 23811 | xss.txt |
| RCE | 3669 | rce.txt |
| SQL Injection | 13683 | sqli.txt |
| Local File Inclusion | 392 | lfi.txt |
| Server Side Request Forgery | 504 | ssrf.txt |
| Prototype Pollution | 324 | proto-pollution.txt |
| Request Smuggling | 121 | req-smuggling.txt |
| Open Redirect | 478 | open-redirect.txt |
| XML External Entity | 484 | xxe.txt |
| Path Traversal | 4126 | path-traversal.txt |
| Server Side Template Injection | 102 | ssti.txt |
| Denial of Service | 16354 | dos.txt |
Выпадающий список по годам:
| Год | Количество | Данные |
|---|---|---|
| 1999 | 40 | 1999.txt |
| 2000 | 48 | 2000.txt |
| 2001 | 76 | 2001.txt |
| 2002 | 160 | 2002.txt |
| 2003 | 125 | 2003.txt |
| 2004 | 355 | 2004.txt |
| 2005 | 721 | 2005.txt |
| 2006 | 1505 | 2006.txt |
| 2007 | 1597 | 2007.txt |
| 2008 | 2551 | 2008.txt |
| 2009 | 1544 | 2009.txt |
| 2010 | 1369 | 2010.txt |
| 2011 | 762 | 2011.txt |
| 2012 | 984 | 2012.txt |
| 2013 | 934 | 2013.txt |
| 2014 | 1572 | 2014.txt |
| 2015 | 1947 | 2015.txt |
| 2016 | 1877 | 2016.txt |
| 2017 | 2861 | 2017.txt |
| 2018 | 3358 | 2018.txt |
| 2019 | 2658 | 2019.txt |
| 2020 | 3561 | 2020.txt |
| 2021 | 4093 | 2021.txt |
| 2022 | 4804 | 2022.txt |
| 2023 | 6524 | 2023.txt |
| 2024 | 10474 | 2024.txt |
| 2025 | 7842 | 2025.txt |
| 2026 | 4381 | 2026.txt |
Зачем 🤔
- Bug bounty: шаблоны CVE в официальном репозитории nuclei-templates совершенно бесполезны для bug bounty. Это потому, что все используют эти шаблоны в поисках легкой добычи. Создавайте свои собственные шаблоны для новых (и старых!) CVE, сканируйте все возможные цели и не забывайте делиться ими в официальном репозитории nuclei-templates.
- Общая безопасность: специалисты по безопасности могут писать свои собственные шаблоны для отсутствующих CVE и использовать их для защиты продуктов во время пентестов, оценки уязвимостей, операций red team и так далее... каждый пользователь выиграет от этих действий. Если они очень хорошие специалисты по безопасности, они поделятся шаблонами в официальном репозитории nuclei-templates, помогая всему сообществу информационной безопасности.
- Любитель статистики и данных: я люблю данные и статистику, и надеюсь, что людям, подобным мне, это понравится.
Как это работает 🖥️
Автоматизированная логика:
for each cve in trickest/cve:
if this cve not present in nuclei-templates:
if it contains one of the words we are looking for:
if it is a CVE suitable for nuclei:
print it
-
Какие именно «слова мы ищем»?
reflected,rce,local file inclusion,server side request forgery,ssrf,remote code execution,remote command execution,command injection,code injection,ssti,template injection,lfi,xss,Cross-Site Scripting,Cross Site Scripting,SQL injection,Prototype pollution,XML External Entity,Request Smuggling,XXE,Open redirect,Path Traversal,Directory TraversalиDenial of Service. -
Это означает, что отслеживаемые типы уязвимостей: XSS, RCE, SQL-инъекция, Local File Inclusion, Server Side Request Forgery, Prototype Pollution, Request Smuggling, Open Redirect, XML External Entity, Path Traversal, Server Side Template Injection и Denial of Service; но новые типы уязвимостей также будут поддерживаться.
-
Почему при категоризации CVE могут возникать ошибки? Потому что при поиске этих слов могут быть ложные срабатывания, то есть уязвимость XXE может быть отнесена к RCE, потому что, например, в ней сказано «в определенных ситуациях может быть повышена до rce».