Qu’est-ce qu’une CVE ?

Une CVE, pour Common Vulnerabilities and Exposures, est un identifiant unique attribué à une vulnérabilité de cybersécurité connue et rendue publique. Son objectif est de permettre aux professionnels, aux entreprises et aux éditeurs de logiciels de parler d’une même faille en utilisant une référence commune.


Une CVE prend généralement la forme CVE-année-numéro, par exemple CVE-2025-12345. Cet identifiant permet de retrouver les informations disponibles sur la vulnérabilité concernée : le logiciel ou système affecté, la nature de la faille et les éventuels correctifs proposés.

Lorsqu’une nouvelle vulnérabilité est découverte, disposer d’un identifiant commun facilite considérablement son suivi. Les éditeurs de logiciels, fabricants d’équipements et spécialistes de la cybersécurité peuvent ainsi identifier précisément les systèmes concernés et déterminer les mesures à prendre.

Identifier, évaluer et sécuriser les CVE

Toutes les CVE ne présentent cependant pas le même niveau de danger. Certaines vulnérabilités sont relativement difficiles à exploiter ou ont un impact limité, tandis que d’autres peuvent permettre à un cybercriminel de prendre le contrôle d’un système, d’accéder à des informations sensibles ou d’installer un malware. Leur sévérité peut notamment être évaluée à l’aide du système CVSS (Common Vulnerability Scoring System).

Pour une entreprise, surveiller les CVE qui concernent les logiciels et équipements qu’elle utilise fait donc partie intégrante de la gestion des vulnérabilités. Lorsqu’une faille importante est identifiée, les équipes IT doivent évaluer le risque et, lorsqu’un correctif existe, déployer rapidement le patch de sécurité approprié.

Sécurisez vos données avec nos experts en cybersécurité

Une CVE n’est donc ni une cyberattaque ni un virus : c’est avant tout une référence standardisée permettant d’identifier et de suivre une vulnérabilité connue.

...

Parlez-nous de vos besoins en cybersécurité

Merci pour votre message, nous vous recontacterons rapidement ! Veuillez complétez tous les champs Une erreur c'est produite, veuillez essayer à nouveau
6Lcp1CAbAAAAAM-4iEYkG33vfIaUYODi6YEXTTqi