EUVD tarjoaa luotettavaa, ajankohtaista ja toimintaan ohjaavaa tietoa kyberturvallisuushaavoittuvuuksista, jotka koskettavat tieto- ja viestintäteknologian (ICT) tuotteita ja palveluita. Tietokanta on julkisesti saatavilla ja palvelee niin kansalaisia, yrityksiä, viranomaisia kuin tutkijoitakin.
Tietokanta kokoaa yhteen tietoa monista lähteistä, kuten kansallisilta CSIRT-toimijoilta, ohjelmistotoimittajilta sekä olemassa olevista avoimen lähdekoodin tietokannoista. Tiedot esitetään kolmessa eri näkymässä: kriittiset haavoittuvuudet, hyödynnetyt haavoittuvuudet ja EU:n koordinoimat haavoittuvuudet.
ENISA:n johtaja Juhan Lepassaar painotti, että uusi palvelu parantaa merkittävästi kyberuhkien hallintaa ja tuo kaivattua läpinäkyvyyttä EU:n digitaalisiin järjestelmiin.
EUVD eroaa Cyber Resilience Actin (CRA) mukaisesta tulevasta ilmoitusalustasta (Single Reporting Platform), joka tulee käyttöön vuonna 2026 ja jossa valmistajien on raportoitava havaitut haavoittuvuudet viranomaisille. EUVD sen sijaan keskittyy julkiseen tiedon jakamiseen ja tilanteen ymmärtämiseen.
Tietokanta hyödyntää myös kansainvälisesti tunnettua CVE-järjestelmää ja on osa koordinoitua haavoittuvuuksien ilmoittamisen (CVD) mallia, jossa tietoturva-aukot julkaistaan vasta, kun niihin on saatavilla korjauksia tai lievennyskeinoja.
Vuoden 2025 aikana ENISA jatkaa tietokannan kehittämistä ja kerää käyttäjiltä palautetta sen parantamiseksi.