# Noroxi CVE Database — açık veri anlık görüntüsü 2026-09-29

Sürüm: 2026-09-29 (tarih = sürüm). Üretim: 2026-09-29T14:08:39.699Z. Ayrıntı ve atıf: https://noroxi.com/cve/data

## Tablolar
- cve (385,712 satır): Ana kayıt: skorlar, KEV, EPSS, CNA, SSVC, etiketler, sayaçlar (istismar kimliği yok)
- product (1,517,664 satır): NVD CPE ürünleri (üretici, ürün, cpe)
- product_version (1,957,592 satır): NVD sürüm aralıkları (vsi/vse/vei/vee = start/end incl./excl.)
- cna_affected (940,288 satır): CNA'nın bildirdiği etkilenen ürün/sürüm satırları (CVE JSON 5.1 affected[])
- fix (677,424 satır): Düzeltme sürümleri (cna lessThan/changes, osv fixed, msrc KB)
- package_affected (2,453,406 satır): OSV/GHSA paket aralıkları (17 ekosistem)
- alias (474,595 satır): Takma kimlikler: GHSA, OSV, EUVD, BDU
- credit (102,577 satır): CNA kredileri (bulan/bildiren/analist); name_l gruplama anahtarı
- reference_link (2,017,569 satır): Referanslar (NVD/CNA etiketleriyle; Exploit etiketli satırlar dışarıda)
- cve_related (304,213 satır): Gece hesaplanan varyant (aynı ürün + CWE) ve zincir (auth-bypass ↔ yetkili RCE) adayları
- cwe (1,391 satır): MITRE CWE adları
- capec (559 satır): MITRE CAPEC saldırı desenleri
- cwe_capec (1,212 satır): CWE → CAPEC eşlemesi
- capec_attack (271 satır): CAPEC → ATT&CK tekniği
- bounty_program (949 satır): Herkese açık bug bounty programları (bounty-targets-data)
- bounty_scope (210 satır): Program ↔ üretici/ürün eşlemesi (ad üzerinden, olası)
- tag_facet (25 satır): Etiket sayıları (toplam / son 365 gün)
- vendor_facet (37,893 satır): Üretici başına kayıt sayısı
- product_facet (250,567 satır): Üretici/ürün başına kayıt sayısı (nvd | cna)
- credit_facet (20,333 satır): Araştırmacı başına kayıt sayısı

Her tablo iki biçimde: <tablo>.csv.gz (UTF-8, başlık satırı, RFC 4180) ve <tablo>.parquet (Snappy). Boş = NULL.
cve.tags '|' ile ayrılmış etiketler (pre-auth, rce, auth-bypass, sqli, cmdi, deser, ssrf, path-traversal, upload, lpe, hardcoded-creds, authz, xxe, ssti, proto-pollution, xss, csrf, open-redirect, memory, race, crypto, info-leak, dos, remote, no-ui). Zaman damgaları ISO 8601 UTC.

## Kaynak su işaretleri
{
  "cvelistv5_tag": "cve_2026-09-29_1000Z",
  "nvd_last_modified": "2026-09-28T16:20:35.913Z",
  "kev_catalog": "2026.09.27",
  "epss_score_date": "2026-09-28T12:03:10Z",
  "osv_at": "2026-09-28T22:37:24.739Z"
}

## Lisans
Noroxi'nin türettiği alanlar (tags, action_score, exploit_maturity, primary_vendor/product, has_patch_ref, cve_related, *_facet, bounty_scope) CC BY 4.0 — "Noroxi CVE Database, 2026-09-29" atfıyla.
Kaynak alanlar kaynağın kendi şartlarına tabidir: CVE.org/MITRE (CVE Terms of Use), NVD/NIST (kamu malı, ABD), CISA KEV ve Vulnrichment (kamu malı), FIRST EPSS (FIRST kullanım şartları), OSV/GHSA (Apache-2.0 / CC-BY-4.0), MSRC (Microsoft), ENISA EUVD, FSTEC BDU, MITRE CWE/CAPEC/ATT&CK, arkadiyt/bounty-targets-data.
İstismar kodu ya da bağlantısı içermez.

## Atıf
Noroxi. (2026). Noroxi CVE Database, anlık görüntü 2026-09-29 [veri seti]. https://noroxi.com/cve/data
