Saltar al contenido principal

Glosario de ciberseguridad

CVE (Common Vulnerabilities and Exposures)

CVE es un sistema público de identificadores únicos para vulnerabilidades de seguridad conocidas. Cada CVE tiene la forma CVE-AAAA-NNNN.

Definición extendida

Mantenido por MITRE con financiación del DHS de EE.UU. Permite que distintos fabricantes, investigadores y defensores hablen del mismo bug usando un identificador común. El catálogo no contiene la explotación: solo describe la vulnerabilidad, productos afectados y referencias.

Cómo funciona

Cuando se descubre una vulnerabilidad, un CNA (CVE Numbering Authority) asigna un identificador. La National Vulnerability Database (NVD) del NIST añade puntuación CVSS, vectores y enriquecimiento. Los equipos de seguridad consultan CVE/NVD para priorizar parches.

Ejemplos

  • CVE-2021-44228 — Log4Shell, RCE crítico en Log4j
  • CVE-2014-0160 — Heartbleed, fuga de memoria en OpenSSL

Términos relacionados

¿Listo para empezar?

Haz que tu negocio sea seguro

Solicita una auditoría inicial. Te respondemos en menos de 24 horas con una propuesta clara y sin compromiso.