summaryrefslogtreecommitdiff
path: root/searx/engines/nvd.py
diff options
context:
space:
mode:
authorAustin-Olacsi <138650713+Austin-Olacsi@users.noreply.github.com>2026-01-30 17:46:13 -0700
committerBnyro <bnyro@tutanota.com>2026-02-11 00:44:19 +0100
commit970f2b8430bd6d014e18e50f341579d00a8779c6 (patch)
tree554f70c4d07b4475a9f1ab95601e922852a54e49 /searx/engines/nvd.py
parentb5bb27f231e5f24b3985cd7cbd3f371486c21a11 (diff)
[feat] add nist.gov vulnerability search
Diffstat (limited to 'searx/engines/nvd.py')
-rw-r--r--searx/engines/nvd.py68
1 files changed, 68 insertions, 0 deletions
diff --git a/searx/engines/nvd.py b/searx/engines/nvd.py
new file mode 100644
index 000000000..a6abbc2a9
--- /dev/null
+++ b/searx/engines/nvd.py
@@ -0,0 +1,68 @@
+# SPDX-License-Identifier: AGPL-3.0-or-later
+"""National Vulnerability Database (it)"""
+
+from urllib.parse import urlencode
+from datetime import datetime
+from searx.result_types import EngineResults
+
+about = {
+ "website": 'https://nvd.nist.gov',
+ "wikidata_id": "Q6979334",
+ "official_api_documentation": None,
+ "use_official_api": False,
+ "require_api_key": False,
+ "results": "JSON",
+}
+
+base_url = "https://nvd.nist.gov/extensions/nudp/services/json/nvd/cve/search/results"
+categories = ['it']
+paging = True
+results_per_page = 10
+
+
+def request(query, params):
+ start_index = (params["pageno"] - 1) * results_per_page
+
+ query_params = {
+ "resultType": "records",
+ "keyword": query,
+ "rowCount": results_per_page,
+ "offset": start_index,
+ }
+
+ params["url"] = f"{base_url}?{urlencode(query_params)}"
+ params['headers']['Referer'] = "https://nvd.nist.gov/vuln/search"
+
+ return params
+
+
+def response(resp) -> EngineResults:
+ results = EngineResults()
+ search_res = resp.json()
+
+ for item in search_res['response'][0]['grid']['vulnerabilities']:
+
+ cve_id = item["cve"]["id"]
+ description = item["cve"]["descriptions"][0]["value"]
+ date = datetime.strptime(item["cve"]["published"], "%Y-%m-%dT%H:%M:%S.%f")
+
+ # Extract severity (Low, Medium, High, or Critical) and CVSS score, if available
+ info = item["cve"].get("metrics", {}).get("cvssMetricV31", [{}])[0].get("cvssData", {})
+ severity = info.get("baseSeverity")
+ cvss_score = info.get("baseScore")
+
+ metadata = ""
+ if severity and cvss_score is not None:
+ metadata = f"Severity: {severity} | CVSS Score: {cvss_score}"
+
+ results.add(
+ results.types.MainResult(
+ url=f'https://nvd.nist.gov/vuln/detail/{cve_id}',
+ title=cve_id,
+ publishedDate=date,
+ metadata=metadata,
+ content=description,
+ )
+ )
+
+ return results