Български | Català | Deutsche | Hrvatski | Čeština | Dansk | Nederlandse | English | Eesti keel | Français | Ελληνικά | Magyar | Italiano | Latviski | Norsk | Polski | Português | Română | Русский | Српски | Slovenský | Slovenščina | Español | Svenska | Türkçe | 汉语 | 日本語 |
N

nvd.nist.gov

Inscrit
Capture d'écran nvd.nist.gov
Capture d'écran du site Web

À propos du projetLa National Vulnerability Database (NVD) est le référentiel officiel du gouvernement américain géré par le NIST. Il s’agit essentiellement d’un référentiel centralisé de do...

Date de mise à jour de l'analyse de la page: 2026/02/25 15:51:20
Date de la dernière mise à jour whois: 2026/07/17 03:24:39
Statut du domaine
Inscrit
Payé jusqu'à
24.08.2027
Disponible à partir de
23.09.2027

Description du site Web

📝

À propos du projet

La National Vulnerability Database (NVD) est le référentiel officiel du gouvernement américain géré par le NIST. Il s’agit essentiellement d’un référentiel centralisé de données de vulnérabilité standardisées à l’aide du Security Content Automation Protocol (SCAP). L'objectif principal du projet est d'automatiser les processus de gestion des vulnérabilités, d'évaluation de la sécurité et de tests de conformité. Site Web de la NVD. niste. gov n’est pas un produit commercial. Il s'agit d'une ressource d'État, comme le confirme le . gov et en utilisant une connexion HTTPS sécurisée. Il est important que les utilisateurs comprennent que si vous voyez un avertissement indiquant que vous consultez une page dans un cadre non autorisé, il s'agit d'une défense intégrée contre d'éventuelles attaques de détournement de clic. Le site nécessite également que JavaScript soit activé pour bénéficier de toutes les fonctionnalités.

Orientations principales

Le contenu de NVD est construit autour de plusieurs bases de données clés. Le projet regroupe des informations sur :
  • Erreurs logiciellesDescriptions détaillées des vulnérabilités logicielles, y compris leur impact et leurs mesures.
  • Produits :Répertoire CPE (Common Platform Enumeration), qui vous permet d'identifier avec précision les produits et versions logiciels.
  • Metriques :Évaluer la gravité des menaces via le système CVSS (Common Vulnerability Scoring System). Des calculatrices pour les versions 2.0, 3.x et la nouvelle 4.0 sont disponibles sur le site.
  • Listes de contrôle :Liens vers les normes de sécurité et les listes de contrôle.
Les utilisateurs peuvent rechercher des données via des outils de statistiques et de visualisation. Les données sont également fournies sous forme de flux pour une importation automatique dans les systèmes de surveillance. Une attention particulière est accordée aux types de faiblesses, qui permettent de classer les erreurs en catégories.

Fonctionnalités du site

L'interface NVD s'adresse à un public technique : spécialistes de la cybersécurité, auditeurs et développeurs. La caractéristique clé est la pertinence des données. La page principale affiche toujours les 20 derniers ID de vulnérabilité indexés avec une brève description et le niveau de risque (gravité CVSS). L'analyse des mises à jour récentes montre une forte densité de publications. Par exemple, fin décembre 2025 et début février 2026, de nombreux correctifs critiques ont été enregistrés pour des produits populaires :
  • Composer (PHP) :Vulnérabilité qui permet d'injecter des caractères ANSI dans la sortie du terminal.
  • Dell Wyse Management Suite :Une série de problèmes, notamment XSS, contournement de sécurité et téléchargements de fichiers non autorisés.
  • Firefox et Thunderbird : Erreurs de mémoire (utilisation après libération, lecture hors limites), qui pourraient théoriquement conduire à l'exécution de code arbitraire.
  • Google Chrome :Problèmes dans les composants Media, Tint et DevTools liés à l'accès à la mémoire et à l'injection de scripts.
  • janet-lang :Erreurs de lecture hors limites dans les fonctions de compilation et de chaîne.
Cette dynamique souligne le rôle de NVD en tant que source rapide d'informations sur les menaces actuelles. Le site propose également des outils pour citer des données, notamment le DOI (Digital Object Identifier), qui est important à des fins scientifiques et de reporting.

Coordonnées

Le projet appartient au gouvernement américain. L'adresse officielle du siège social est 100 Bureau Drive, Gaithersburg, MD 20899. Pour les problèmes non directement liés à la base de données de vulnérabilités (tels que les incidents ou le support technique), le centre des opérations de sécurité US-CERT est disponible. E-mail :Disponible sur le site Web. Téléphone :1-888-282-0870.

FAQ

FAQ

Qu'est-ce que NVD et pourquoi est-il nécessaire ?

NVD est une base de données nationale de vulnérabilités aux États-Unis. Il standardise les informations sur les erreurs de sécurité à l'aide du protocole SCAP. Cela vous permet d'automatiser la vérification de la conformité des systèmes aux normes et de répondre rapidement aux nouvelles menaces.

Comment évaluer la gravité d'une vulnérabilité trouvée ?

Les métriques CVSS (Common Vulnerability Scoring System) sont utilisées à cet effet. Sur le site de nvd. niste. gov, des calculateurs en ligne sont disponibles pour toutes les versions majeures de la norme : v2. 0, v3. x et la dernière v4. 0.

Les données sur les NVD peuvent-elles être utilisées dans des travaux scientifiques ?

Oui. Pour une citation correcte de la base de données, le NIST fournit un identifiant d'objet numérique (DOI). Des instructions détaillées pour créer des liens sont disponibles dans la section documentation du site.

Pourquoi le site nécessite-t-il JavaScript ?

Les fonctionnalités du portail, y compris la recherche, la visualisation des données et les calculateurs CVSS, dépendent entièrement des scripts côté client. Sans JavaScript activé, l'accès aux outils de base sera limité.

Où dois-je contacter si un cyber-incident est détecté ?

Si la question ne concerne pas seulement la recherche d'informations sur une vulnérabilité, mais aussi sur une attaque réelle ou un problème de sécurité technique, vous devez contacter le centre des opérations de sécurité de l'US-CERT en appelant le 1-888-282-0870 ou via son e-mail.

.

Score SEO
58.22%
85
Score obtenu
146
Note maximale

Informations principales

ℹ️
Titre: NVD - Home
Description: empty
Mots-clés: empty
Encodage des pages: utf-8
Taille du fichier de page: 47 KB

Informations sur le serveur

🖥️
IP: 172.65.90.25
Emplacement: ,,,,,,
Serveur HTTP: cloudflare
Codage: utf-8

Liste des balises méta

🏷️

Liens internes

🔗

Liens externes

🌐

Informations Whois

📄
domain_name: nist.gov
update_date: 2026-07-05T15:04:09.675Z
update_time: 1783263849
creation_date: 1997-10-02T01:29:27.000Z
creation_time: 875755767
expiration_date: 2027-08-24T23:36:29.109Z

Données brutes Whois

📋
            Domain Name: NIST.GOV
Registrar: get.gov
Domain Status: server transfer prohibited
Creation Date: 1997-10-02T01:29:27.000Z
Registry Expiry Date: 2027-08-24T23:36:29.109Z
Updated Date: 2026-07-05T15:04:09.675Z
Name Server: GOLD.FOUNDATIONDNS.COM
Name Server: GOLD.FOUNDATIONDNS.NET
Name Server: GOLD.FOUNDATIONDNS.ORG
REGISTRAR Contact: get.gov
ADMINISTRATIVE Contact: REDACTED FOR PRIVACY
SECURITY Contact: REDACTED FOR PRIVACY
TECHNICAL Contact: REDACTED FOR PRIVACY
>>> Last update of RDAP database: 2026-07-17T03:24:39Z

Audit SEO

🔍

Référencement technique

Code de réponse
200
Statut 200 OK - la page se charge correctement.
Codage des caractères
Page: utf-8, Header: utf-8
Codage des caractères cohérent entre le HTML et les en-têtes.
Taille des pages
48739 bytes
Taille de page acceptable pour un chargement rapide.
Ressources
41 total
Nombre modéré de ressources. Pensez à combiner des fichiers.
Hreflang balises
0 hreflang tags
Ajoutez des balises hreflang si vous avez du contenu multilingue.
!
Robots.txt
Missing
Ajoutez le fichier robots.txt pour contrôler l’exploration des moteurs de recherche.
!
Sitemap
Not found
Ajoutez sitemap.xml et référencez-le dans robots.txt.
HTTPS
Yes
Connexion HTTPS sécurisée activée.
Compression
gzip
Compression Gzip ou Zstd activée pour un chargement plus rapide.
Mise en cache
no-cache, no-store, max-age=0, must-revalidate
En-têtes de contrôle de cache correctement définis.
Vitesse des pages
2.51 ms
Excellente vitesse de chargement.

Référencement sur la page

!
Titre
NVD - Home
Titre trop court. Développez jusqu'à 30 à 60 caractères pour un meilleur référencement.
!
Méta-description
empty Lenght:5
Méta description trop courte. Développez jusqu'à 100-160 caractères.
!
Titre H1
4 found - "You are viewing this page in an unauthorized frame window."
Utilisez un seul titre H1 par page. Supprimez les balises H1 supplémentaires.
Nombre de mots
1041
Bonne longueur de contenu (500 à 2 000 mots recommandés).
!
Balise canonique
Ajoutez une balise canonique pour éviter les problèmes de contenu en double.
Méta en double
[]
Aucune balise méta en double trouvée.
Mots-clés
empty
Ensemble de méta-mots-clés (remarque : non utilisé par les principaux moteurs de recherche).

Contenu et UX

Langue
en
Attribut de langue correctement défini.
Images
11 total, 0 missing ALT
Toutes les images ont le texte ALT approprié.
Fenêtre
width=device-width, initial-scale=1.0
Balise méta Viewport correctement définie pour les appareils mobiles.
!
Ouvrir le graphique
Missing: og:title, og:description, og:image, og:url
Ajoutez les balises OpenGraph manquantes pour le partage sur les réseaux sociaux :og:title, og:description, og:image, og:url
!
Données structurées
0 JSON-LD scripts
Ajoutez des données structurées (JSON-LD) pour des extraits enrichis et un meilleur référencement.

Postes dans Google

Expressions de recherche - Google

🔍
Position Phrase Page Fragment
1cve 2026/vuln/detail/cve-202...
2vulnerability/
220206/vuln/detail/cve-202...
6cves/general/cve-process
9daemon tools 4.30 0305/vuln/detail/CVE-201...
18moddb com/vuln/detail/cve-200...
23настройка 3crwer100 75 под stream/
24adobe html/vuln/detail/cve-202...
27https yandex si/vuln/detail/cve-202...
27winrar rarlab/products/cpe/detail...

Services supplémentaires

💎