CVE (Common Vulnerabilities and Exposures) הוא תקן ומאגר עולמי למתן מזהה ייחודי לכל פגיעות אבטחה שפורסמה, בפורמט CVE-שנה-מספר — למשל CVE-2021-44228, המוכרת כ-Log4Shell. את התוכנית מנהל ארגון MITRE במימון ממשלת ארה"ב, והקצאת המזהים מבוצעת בידי רשויות מוסמכות (CNA): יצרני תוכנה, חוקרי אבטחה וגופי CERT לאומיים. המזהה האחיד מאפשר לכלי אבטחה, למאגרי מידע ולצוותי הגנה לדבר על אותה פגיעות באותה שפה — סורק פגיעויות, מערכת ניהול טלאים ודוח מודיעין מפנים כולם לאותו CVE. לכל רשומה מתלווים בדרך כלל ציון חומרה לפי CVSS והערכת סבירות ניצול לפי EPSS. מאגר ה-NVD האמריקאי מעשיר את הרשומות במטא-דאטה מובנה ומשמש בסיס לרוב מערכות ניהול הפגיעויות בשוק.