İçeriğe atla
Noroxi

Açık veri

Tüm veritabanı günlük anlık görüntü olarak: CSV ve Parquet, sürüm = tarih, kaynak su işaretleriyle yeniden üretilebilir. Akademik çalışma, kendi analiz hattın ya da çevrimdışı kullanım için.

Anlık görüntüler

Her gün 05:30 UTC'de üretilir. Son 7 gün ve her ayın ilk anlık görüntüsü saklanır; eski sürümler manifest ile atıf verilebilir kalır.

SürümÜretimCVEBoyutDosyalar
2026-09-29en son29 Eyl 2026385.712351 MBmanifest · README

Tablolar ve sütunlar

Her tablo <ad>.csv.gz (UTF-8, başlık satırı) ve <ad>.parquet (Snappy) olarak. Boş hücre = NULL. Zaman damgaları ISO 8601 UTC. cve.tags '|' ile ayrılmış etiketler.

  • cve385.712 satırparquet csv.gz

    Ana kayıt: skorlar, KEV, EPSS, CNA, SSVC, etiketler, istismar sayıları (kimlik yok)

    id, source, title, summary, published, updated, cvss_score, cvss_vector, cvss_version, cvss_source, cvss_cna_score, cvss_cna_vector, cvss_cna_version, severity, cwe_id, cwe_name, kev, kev_added, kev_due, kev_ransomware, epss, epss_pct, exploit_maturity, action_score, primary_vendor, primary_product, cna, ssvc_exploitation, ssvc_automatable, ssvc_impact, fix_available, has_patch_ref, tags, exploitdb, metasploit, nuclei, github_poc, sources

  • product1.517.664 satırparquet csv.gz

    NVD CPE ürünleri

    cve_id, vendor, product, cpe

  • product_version1.957.592 satırparquet csv.gz

    NVD sürüm aralıkları (vsi/vse/vei/vee = başlangıç/bitiş, dahil/hariç)

    cve_id, vendor, product, version, vsi, vse, vei, vee

  • cna_affected940.288 satırparquet csv.gz

    CNA'nın bildirdiği etkilenen ürün/sürüm satırları

    cve_id, vendor, product, version, less_than, less_than_eq, status, version_type, default_status, changes

  • fix677.424 satırparquet csv.gz

    Düzeltme sürümleri (CNA, OSV, MSRC)

    cve_id, source, product, fixed_version, url, note

  • package_affected2.453.406 satırparquet csv.gz

    OSV/GHSA paket aralıkları (17 ekosistem)

    cve_id, osv_id, ecosystem, package, purl, introduced, fixed, last_affected

  • alias474.595 satırparquet csv.gz

    Takma kimlikler: GHSA, OSV, EUVD, BDU

    cve_id, scheme, alias, url

  • credit102.577 satırparquet csv.gz

    CNA kredileri (bulan, bildiren, analist)

    cve_id, name, name_l, org, kind

  • reference_link2.017.569 satırparquet csv.gz

    Referanslar; Exploit etiketli satırlar dışarıda

    cve_id, url, tags

  • cve_related304.213 satırparquet csv.gz

    Varyant ve zincir adayları (gece hesabı)

    cve_id, related_id, kind, days

  • cwe1.391 satırparquet csv.gz

    MITRE CWE adları

    id, name, abstraction

  • capec559 satırparquet csv.gz

    MITRE CAPEC desenleri

    id, name, abstraction, likelihood, severity, summary

  • cwe_capec1.212 satırparquet csv.gz

    CWE → CAPEC

    cwe_id, capec_id

  • capec_attack271 satırparquet csv.gz

    CAPEC → ATT&CK tekniği

    capec_id, technique_id, technique_name

  • bounty_program949 satırparquet csv.gz

    Herkese açık bug bounty programları

    platform, handle, name, url, bounty, max_payout, updated_at

  • bounty_scope210 satırparquet csv.gz

    Program ↔ üretici eşlemesi (olası)

    platform, handle, vendor, product, via

  • tag_facet25 satırparquet csv.gz

    Etiket sayıları

    tag, n, n_year

  • vendor_facet37.893 satırparquet csv.gz

    Üretici sayıları

    vendor, n

  • product_facet250.567 satırparquet csv.gz

    Ürün sayıları

    vendor, product, n, src

  • credit_facet20.333 satırparquet csv.gz

    Araştırmacı sayıları

    name_l, name, org, n, n_year, kev, last_at

Dökümde istismar kodu ya da bağlantısı yoktur: exploit tablosu dışarıda, cve satırında yalnızca sayılar bulunur.

Kullanım

Parquet dosyaları DuckDB, pandas, Polars, Spark ve R (arrow) ile doğrudan okunur; indirmeden HTTP üzerinden sorgulanabilir.

-- DuckDB: indirmeden, HTTP üzerinden
INSTALL httpfs; LOAD httpfs;
SELECT primary_vendor, count(*) n
FROM read_parquet('https://data.noroxi.com/latest/cve.parquet')
WHERE kev AND tags LIKE '%pre-auth%' AND tags LIKE '%rce%'
GROUP BY 1 ORDER BY n DESC LIMIT 20;
# Python / pandas
import pandas as pd
cve = pd.read_parquet("https://data.noroxi.com/latest/cve.parquet")
fix = pd.read_parquet("https://data.noroxi.com/latest/fix.parquet")
cve[cve.kev & cve.tags.str.contains("pre-auth")].merge(fix, left_on="id", right_on="cve_id")
# Tam anlık görüntü (sürüm sabit, atıf için)
curl -O https://data.noroxi.com/2026-09-29/manifest.json
for t in cve product product_version fix package_affected; do curl -O https://data.noroxi.com/2026-09-29/$t.parquet; done
sha256sum -c <(jq -r '.tables[] | "\(.parquet.sha256)  \(.parquet.file)"' manifest.json)

Atıf

Sürüm tarihiyle atıf verin; manifest.json kaynak su işaretlerini (cvelistV5 etiketi, NVD lastModified, KEV katalog sürümü, EPSS tarihi) taşır ve aynı veriyi yeniden üretmeye yeter.

Noroxi. (2026). Noroxi CVE Database, snapshot 2026-09-29 [data set]. https://noroxi.com/cve/data
@misc{noroxi_cve_20260929,
  title   = {Noroxi CVE Database, snapshot 2026-09-29},
  author  = {{Noroxi}},
  year    = {2026},
  url     = {https://noroxi.com/cve/data},
  note    = {Version 2026-09-29; sources: CVE.org, NVD, CISA KEV/Vulnrichment, FIRST EPSS, OSV/GHSA, MSRC, EUVD, BDU, MITRE}
}

Lisans ve kaynaklar

Noroxi'nin türettiği alanlar — tags, action_score, exploit_maturity, primary_vendor/product, has_patch_ref, cve_related, *_facet, bounty_scope — CC BY 4.0. Atıf yeterli.

Kaynak alanlar kaynağın kendi şartlarına tabidir; ticari kullanımdan önce ilgili şartı okuyun: