公共漏洞和暴露(英语:CVE, Common Vulnerabilities and Exposures)又称常见漏洞与披露,是一个与信息安全有关的数据库,收集各种信息安全弱点及漏洞并给予编号以便于公众查阅。此数据库现由美国非营利组织MITRE(英语:Mitre Corporation)所属的National Cybersecurity FFRDC(英语:National Cybersecurity FFRDC)所营运维护 。
CVE对每一个漏洞都赋予一个专属的编号,格式如下:
CVE为固定的前缀字,YYYY为西元纪年,NNNN为流水编号(原则上为四位数字,但必要时可编到五位数或更多位数)。例如于2014年发现的心脏出血漏洞编号为CVE-2014-0160。