Ubuntu CVEs API

CVE security vulnerabilities

OpenAPI Specification

ubuntu-cves-api-openapi.yml Raw ↑
openapi: 3.0.0
info:
  title: Ubuntu Security CVE Bugs CVEs API
  description: The Ubuntu Security CVE API provides programmatic access to Ubuntu's CVE (Common Vulnerabilities and Exposures) database. It enables querying security notices, CVE details, affected packages, and patch status across Ubuntu releases.
  version: 1.0.0
  contact:
    name: Ubuntu Security Team
    url: https://ubuntu.com/security
servers:
- url: https://ubuntu.com/security
  description: Ubuntu Security API
tags:
- name: CVEs
  description: CVE security vulnerabilities
paths:
  /cves.json:
    get:
      operationId: listCves
      summary: List CVEs
      description: Returns a paginated list of CVEs affecting Ubuntu packages.
      tags:
      - CVEs
      parameters:
      - name: q
        in: query
        required: false
        schema:
          type: string
        description: Search query for CVE IDs or descriptions.
      - name: package
        in: query
        required: false
        schema:
          type: string
        description: Filter CVEs by affected package name.
      - name: priority
        in: query
        required: false
        schema:
          type: string
          enum:
          - critical
          - high
          - medium
          - low
          - negligible
        description: Filter by CVE priority level.
      - name: status
        in: query
        required: false
        schema:
          type: string
        description: Filter by fix status.
      - name: codename
        in: query
        required: false
        schema:
          type: string
        description: Filter by Ubuntu release codename (e.g., jammy, noble).
      - name: offset
        in: query
        required: false
        schema:
          type: integer
          default: 0
        description: Pagination offset.
      - name: limit
        in: query
        required: false
        schema:
          type: integer
          default: 20
        description: Number of CVEs to return per page.
      responses:
        '200':
          description: Paginated list of CVEs.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/CveListResponse'
  /cves/{cve_id}.json:
    get:
      operationId: getCve
      summary: Get CVE
      description: Returns detailed information about a specific CVE.
      tags:
      - CVEs
      parameters:
      - name: cve_id
        in: path
        required: true
        schema:
          type: string
          pattern: ^CVE-\d{4}-\d{4,}$
        description: CVE identifier (e.g., CVE-2024-1234).
      responses:
        '200':
          description: CVE details.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Cve'
        '404':
          description: CVE not found.
components:
  schemas:
    Cve:
      type: object
      properties:
        id:
          type: string
          description: CVE identifier.
        published:
          type: string
          format: date-time
          description: Date the CVE was published.
        updated_at:
          type: string
          format: date-time
          description: Date the CVE was last updated.
        description:
          type: string
          description: Official CVE description.
        ubuntu_description:
          type: string
          description: Ubuntu-specific description.
        notes:
          type: string
          description: Additional notes about the CVE.
        priority:
          type: string
          enum:
          - critical
          - high
          - medium
          - low
          - negligible
          description: Ubuntu priority level for this CVE.
        cvss3:
          type: number
          description: CVSS v3 score.
        status:
          type: string
          description: Current fix status.
        mitigation:
          type: string
          description: Available mitigation steps.
        references:
          type: array
          items:
            type: string
          description: External references and links.
        packages:
          type: array
          items:
            $ref: '#/components/schemas/AffectedPackage'
    CveListResponse:
      type: object
      properties:
        cves:
          type: array
          items:
            $ref: '#/components/schemas/Cve'
        offset:
          type: integer
        limit:
          type: integer
        total_results:
          type: integer
    AffectedPackage:
      type: object
      properties:
        name:
          type: string
          description: Package name.
        source:
          type: string
          description: Source package name.
        statuses:
          type: array
          items:
            type: object
            properties:
              release_codename:
                type: string
              status:
                type: string
              description:
                type: string