Открытые данные
Вся база как ежедневный снимок: CSV и Parquet, версия = дата, воспроизводимо по меткам источников. Для научной работы, собственного конвейера или офлайн-использования.
Снимки
Создаются ежедневно в 05:30 UTC. Хранятся последние 7 дней и первый снимок каждого месяца; старые версии остаются цитируемыми через манифест.
Таблицы и столбцы
Каждая таблица — <имя>.csv.gz (UTF-8, строка заголовка) и <имя>.parquet (Snappy). Пустая ячейка = NULL. Время в ISO 8601 UTC. cve.tags разделены '|'.
Основная запись: оценки, KEV, EPSS, CNA, SSVC, метки, счётчики эксплойтов (без идентификаторов)
id, source, title, summary, published, updated, cvss_score, cvss_vector, cvss_version, cvss_source, cvss_cna_score, cvss_cna_vector, cvss_cna_version, severity, cwe_id, cwe_name, kev, kev_added, kev_due, kev_ransomware, epss, epss_pct, exploit_maturity, action_score, primary_vendor, primary_product, cna, ssvc_exploitation, ssvc_automatable, ssvc_impact, fix_available, has_patch_ref, tags, exploitdb, metasploit, nuclei, github_poc, sources
Продукты NVD CPE
cve_id, vendor, product, cpe
Диапазоны версий NVD (vsi/vse/vei/vee = начало/конец, вкл./искл.)
cve_id, vendor, product, version, vsi, vse, vei, vee
Затронутые продукты/версии по данным CNA
cve_id, vendor, product, version, less_than, less_than_eq, status, version_type, default_status, changes
Версии с исправлением (CNA, OSV, MSRC)
cve_id, source, product, fixed_version, url, note
Диапазоны пакетов OSV/GHSA (17 экосистем)
cve_id, osv_id, ecosystem, package, purl, introduced, fixed, last_affected
Идентификаторы: GHSA, OSV, EUVD, BDU
cve_id, scheme, alias, url
Авторы по данным CNA (нашёл, сообщил, аналитик)
cve_id, name, name_l, org, kind
Источники; строки с меткой Exploit исключены
cve_id, url, tags
Кандидаты в варианты и цепочки (ночной расчёт)
cve_id, related_id, kind, days
Названия MITRE CWE
id, name, abstraction
Шаблоны MITRE CAPEC
id, name, abstraction, likelihood, severity, summary
CWE → CAPEC
cwe_id, capec_id
CAPEC → техника ATT&CK
capec_id, technique_id, technique_name
Публичные программы bug bounty
platform, handle, name, url, bounty, max_payout, updated_at
Сопоставление программа ↔ вендор (вероятное)
platform, handle, vendor, product, via
Счётчики меток
tag, n, n_year
Счётчики вендоров
vendor, n
Счётчики продуктов
vendor, product, n, src
Счётчики исследователей
name_l, name, org, n, n_year, kev, last_at
В дампе нет кода и ссылок на эксплойты: таблица exploit исключена, в строке cve только счётчики.
Использование
Parquet читается напрямую в DuckDB, pandas, Polars, Spark и R (arrow); можно запрашивать по HTTP без скачивания.
-- DuckDB: indirmeden, HTTP üzerinden
INSTALL httpfs; LOAD httpfs;
SELECT primary_vendor, count(*) n
FROM read_parquet('https://data.noroxi.com/latest/cve.parquet')
WHERE kev AND tags LIKE '%pre-auth%' AND tags LIKE '%rce%'
GROUP BY 1 ORDER BY n DESC LIMIT 20;# Python / pandas
import pandas as pd
cve = pd.read_parquet("https://data.noroxi.com/latest/cve.parquet")
fix = pd.read_parquet("https://data.noroxi.com/latest/fix.parquet")
cve[cve.kev & cve.tags.str.contains("pre-auth")].merge(fix, left_on="id", right_on="cve_id")# Tam anlık görüntü (sürüm sabit, atıf için) curl -O https://data.noroxi.com/2026-09-29/manifest.json for t in cve product product_version fix package_affected; do curl -O https://data.noroxi.com/2026-09-29/$t.parquet; done sha256sum -c <(jq -r '.tables[] | "\(.parquet.sha256) \(.parquet.file)"' manifest.json)
Цитирование
Цитируйте с датой версии; manifest.json содержит метки источников (тег cvelistV5, NVD lastModified, версия каталога KEV, дата EPSS), достаточные для воспроизведения тех же данных.
Noroxi. (2026). Noroxi CVE Database, snapshot 2026-09-29 [data set]. https://noroxi.com/cve/data
@misc{noroxi_cve_20260929,
title = {Noroxi CVE Database, snapshot 2026-09-29},
author = {{Noroxi}},
year = {2026},
url = {https://noroxi.com/cve/data},
note = {Version 2026-09-29; sources: CVE.org, NVD, CISA KEV/Vulnrichment, FIRST EPSS, OSV/GHSA, MSRC, EUVD, BDU, MITRE}
}Лицензия и источники
Поля, выведенные Noroxi — tags, action_score, exploit_maturity, primary_vendor/product, has_patch_ref, cve_related, *_facet, bounty_scope — под CC BY 4.0. Достаточно указать источник.
Поля источников остаются под их условиями; перед коммерческим использованием прочитайте соответствующие:
- CVE.org / MITRE (cvelistV5)CVE Terms of Use
- NVD / NISTОбщественное достояние США; примечание NVD
- CISA KEV и VulnrichmentОбщественное достояние (федеральное, США)
- FIRST EPSSУсловия использования FIRST EPSS
- OSV / GitHub AdvisoryApache-2.0 / CC-BY-4.0
- Microsoft MSRCУсловия Microsoft
- ENISA EUVD, FSTEC BDUУсловия соответствующих ведомств
- MITRE CWE / CAPEC / ATT&CKУсловия MITRE
- bounty-targets-dataРепозиторий GitHub (arkadiyt)