海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 漏洞情报/API / notcve.org
N
🛡 网络安全 漏洞情报/API 未知总部 国内优化

notcve.org

提供漏洞情报搜索API

7.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话面向安全社区与企业的 CVE/NotCVE 漏洞情报搜索与 API 服务,覆盖未被厂商承认但具有安全影响的问题。
定价免费版 + API 订阅计划 Free 适合个人与非商业用户;Essential API 提供每日 200 次 API 请求;Professional API 提供每日 10,000 次 API 请求、完整数据访问和实时告警。正文未披露具体价格。
适合谁个人研究者、漏洞赏金猎人、企业安全团队、需要漏洞情报集成的业务方
核心功能同时搜索 CVE 与 NotCVE高级漏洞搜索语法CPE、CVSS、SSVC、KEV、EPSS 等漏洞元数据版本过滤与 CVSS 分数过滤Linux Kernel CPE 自动分配Linux Kernel Commit-CVE 关联API 访问JSON 与 XML 响应厂商和产品订阅订阅告警额外厂商数据源补丁、利用代码、Linux commits 等多源信息
防护类型漏洞情报、威胁情报、漏洞搜索、CVE/NotCVE 跟踪与告警
部署方式网站搜索服务;API 接入,支持 JSON 和 XML 响应
定价Free、Essential API、Professional API;正文未披露具体金额
适用规模Free 面向个人和非商业用户;Essential API 面向漏洞赏金猎人和需要高级功能的企业;Professional API 面向需要完整数据访问和告警的企业
管理与告警可订阅厂商和产品,并获取订阅告警;Professional API 提供实时告警;支持高级搜索和过滤
集成能力提供易用 API;支持 API 搜索;返回 JSON 和 XML;包含 CPE、CVSS、SSVC、KEV、EPSS、补丁、exploit、Linux commits 等数据
中国访问未知
适用场景漏洞情报检索、漏洞管理系统数据补充、漏洞赏金研究、厂商公告与产品订阅告警、Linux 内核漏洞关联分析、未获 CVE 编号安全问题跟踪
同类NVD、MITRE CVE、CISA KEV、Vulners、OSV、GitHub Security Advisories、厂商安全公告聚合工具
性价比7
易用8
服务6
综合7
优点
  • 覆盖传统 CVE 之外的 NotCVE 场景,补充厂商未承认或未编号的安全问题
  • 搜索维度较丰富,支持 vendor、CVSS、版本等过滤
  • 提供 API,便于接入企业漏洞管理或威胁情报工具
  • Professional API 提供较高请求额度与告警能力
  • 包含 KEV、EPSS、SSVC、exploit、patch 等有助于风险优先级判断的数据
不足
  • 未披露具体价格,采购评估不够透明
  • Beta v3 尚未正式发布,产品成熟度需进一步观察
  • 服务支持仅描述为 Customer Support 或 Personal Customer Support,未给出 SLA
  • 未提及合规认证、数据安全认证或企业级权限管理能力
  • NotCVE 的行业采信度可能依赖使用者对其判定标准的认可

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

NotCVE 是一个漏洞情报搜索与 API 服务,核心定位不是替代 CVE,而是补充那些未被厂商承认、未获 CVE 编号但仍可能降低攻击门槛的安全问题。平台同时支持 CVE 与 NotCVE 检索,并为每个条目聚合 CPE、CVSS、SSVC、KEV、EPSS、补丁、利用代码、Linux commits 等信息,适合用于漏洞研究和企业风险优先级判断。

核心能力与维度

在防护类型上,它属于漏洞情报与威胁情报工具,并不直接提供终端防护、WAF 或 EDR 能力。部署方式以在线搜索和 API 接入为主,API 支持 JSON 与 XML 响应,便于集成到漏洞管理、资产风险分析或安全运营平台。管理与告警方面,用户可订阅厂商和产品并接收告警,Professional API 还强调实时告警。搜索能力较实用,支持版本过滤、CVSS 大小比较过滤,以及 Linux Kernel CPE 分配和 Commit-CVE 关联。

定价与服务

正文显示有 Free、Essential API、Professional API 三档。Free 面向个人与非商业用户;Essential API 适合漏洞赏金猎人和需要高级能力的企业,每日 200 次 API 请求;Professional API 面向需要完整数据访问和告警的企业,每日 10,000 次 API 请求,并提供 Personal Customer Support。具体金额、付款方式、合同条款与 SLA 未披露。

优缺点

优点是覆盖传统漏洞库遗漏的灰色地带,尤其适合跟踪厂商不认可、EOL、威胁模型外但仍有安全影响的问题;同时提供较丰富的评分和利用情报字段,API 集成友好。局限在于产品仍提到 Beta v3,成熟度和稳定性需验证;NotCVE 编号的行业接受度不如 CVE;合规认证、权限控制、审计、SLA 等企业采购关键信息缺失。

适合谁与中国访问

它更适合安全研究员、漏洞赏金猎人、企业漏洞管理团队和需要补充 NVD/MITRE 数据源的安全平台。中国大陆访问情况正文未提供,支付方式也未知;若访问或采购受限,可考虑 NVD、MITRE CVE、CISA KEV、Vulners、OSV、GitHub Security Advisories 以及各厂商安全公告作为替代或补充数据源。

本测评基于公开资料整理,不构成购买建议,请以 notcve.org 官网实际信息为准。

中文卖点

聚合厂商公告和漏洞利用信息,安全从业者有用。

官网快照

/shot/notcve-org.png
notcve.org

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
7.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

notcve.org 是一家未知的网络安全 (漏洞情报/API)服务商. 本页收录其「提供漏洞情报搜索API」套餐. 聚合厂商公告和漏洞利用信息,安全从业者有用.
notcve.org 在中国大陆基本可用, 但部分时段可能出现延迟, 建议有备用线路. 该商家总部位于未知, 主要面向海外市场.
访问 notcve.org 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类