En détail
Le format est CVE-année-numéro. Disposer d'un nom partagé permet aux éditeurs, aux scanners et aux équipes de sécurité de parler de la même faille. Les entrées sont cataloguées dans le programme CVE et enrichies de données de gravité dans des bases comme la National Vulnerability Database américaine.