Sources des données

LibWatch s'appuie sur des bases publiques de vulnérabilités et sur les catalogues officiels de chaque langage. Nous remercions leurs mainteneurs. Leur mention n'implique aucune approbation de LibWatch par ces organismes.

Les informations sont fournies sans garantie : une base publique peut être incomplète ou en retard, et l'absence de faille signalée ne prouve pas l'absence de faille.

Vulnérabilités

National Vulnerability Database (NVD)

Scores CVSS et descriptions des vulnérabilités.

Mention exacte :

This product uses the NVD API but is not endorsed or certified by the NVD.

Lorsqu'un score est recalculé ou modifié par LibWatch, il n'est plus attribué à la NVD.

CVE Program (MITRE)

Identifiants et descriptions des vulnérabilités CVE™.

Licence exacte :

CVE Usage: MITRE hereby grants you a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare derivative works of, publicly display, publicly perform, sublicense, and distribute Common Vulnerabilities and Exposures (CVE™). Any copy you make for such purposes is authorized provided that you reproduce MITRE's copyright designation and this license in any such copy.

DISCLAIMERS

ALL DOCUMENTS AND THE INFORMATION CONTAINED THEREIN PROVIDED BY MITRE ARE PROVIDED ON AN "AS IS" BASIS AND THE CONTRIBUTOR, THE ORGANIZATION HE/SHE REPRESENTS OR IS SPONSORED BY (IF ANY), THE MITRE CORPORATION, ITS BOARD OF TRUSTEES, OFFICERS, AGENTS, AND EMPLOYEES, DISCLAIM ALL WARRANTIES, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO ANY WARRANTY THAT THE USE OF THE INFORMATION THEREIN WILL NOT INFRINGE ANY RIGHTS OR ANY IMPLIED WARRANTIES OF MERCHANTABILITY OR FITNESS FOR A PARTICULAR PURPOSE.

Copyright © 1999-2026, The MITRE Corporation. CVE is a trademark and the CVE logo is a registered trademark of The MITRE Corporation.

Source : cve.org/Legal/TermsOfUse

GitHub Advisory Database

Avis de sécurité par paquet. © GitHub, Inc., sous licence CC BY 4.0. Données adaptées par LibWatch (sélection et rapprochement avec les dépendances du projet).

Source : github.com/advisories

OSV.dev

Agrégateur de vulnérabilités open source (Google). Chaque fiche garde la licence de sa base d'origine :

  • sous CC BY 4.0 : GitHub Advisory Database, PyPI Advisory Database, Go Vulnerability Database, OSS-Fuzz, Python Software Foundation, Erlang Ecosystem Foundation ;
  • sous CC0 1.0 : RustSec Advisory Database, Global Security Database, Haskell Security Advisories, opam ;
  • sous licence MIT : Drupal, AlmaLinux ;
  • sous licence Apache 2.0 : RConsortium, OpenSSF Malicious Packages, Bitnami.

Source : osv.devliste complète des bases

EPSS (FIRST)

Probabilité d'exploitation d'une vulnérabilité dans les 30 jours.

See EPSS at https://www.first.org/epss

Catalogue KEV (CISA)

Liste des vulnérabilités activement exploitées, dans le domaine public (CC0 1.0). LibWatch n'est ni affilié à la CISA ni approuvé par elle.

Wordfence Intelligence (projets WordPress uniquement)

Vulnérabilités des extensions, thèmes et du cœur WordPress. © Defiant, Inc. Chaque vulnérabilité affichée renvoie vers sa fiche Wordfence. Les fiches issues du CVE Program portent la mention de copyright MITRE fournie par Wordfence.

Versions et métadonnées des paquets

Catalogues officiels

Versions publiées, lues sur : npm, RubyGems, PyPI, Packagist, crates.io, Go module proxy, NuGet, pub.dev, CocoaPods, api.wordpress.org.

deps.dev (Open Source Insights, Google)

Versions des paquets Maven et Gradle, et graphes de dépendances. Données sous licence CC BY 4.0. Les dépendances indirectes « estimées » sont calculées par LibWatch à partir de ces données.

Source : deps.devCC BY 4.0

Règles Google Play (Android)

Niveau d'API cible exigé par Google Play, relevé par LibWatch dans la documentation publique pour les développeurs Android. Dernière vérification : 17/09/2026.

Source : developer.android.com

Ce que LibWatch n'utilise pas

Retour à l'accueil