Glosario de ciberseguridad
CVE (Common Vulnerabilities and Exposures)
CVE es un sistema público de identificadores únicos para vulnerabilidades de seguridad conocidas. Cada CVE tiene la forma CVE-AAAA-NNNN.
Definición extendida
Mantenido por MITRE con financiación del DHS de EE.UU. Permite que distintos fabricantes, investigadores y defensores hablen del mismo bug usando un identificador común. El catálogo no contiene la explotación: solo describe la vulnerabilidad, productos afectados y referencias.
Cómo funciona
Cuando se descubre una vulnerabilidad, un CNA (CVE Numbering Authority) asigna un identificador. La National Vulnerability Database (NVD) del NIST añade puntuación CVSS, vectores y enriquecimiento. Los equipos de seguridad consultan CVE/NVD para priorizar parches.
Ejemplos
- • CVE-2021-44228 — Log4Shell, RCE crítico en Log4j
- • CVE-2014-0160 — Heartbleed, fuga de memoria en OpenSSL