CVE Priority Checker
Convierte una lista de CVE en prioridades explicadas con CVSS, CISA KEV y FIRST EPSS.
Identificadores CVE (máximo 20)
Cómo funciona
Las vulnerabilidades incluidas en CISA KEV tienen prioridad, seguidas de aquellas con una estimación EPSS de al menos el 10% y después de las que tienen una gravedad CVSS crítica o alta. El umbral del 10% es una regla de priorización de CyberWorldOps, no una categoría oficial de FIRST. EPSS estima la probabilidad de explotación en los próximos 30 días; CVSS describe la gravedad. Responden a preguntas distintas.
Evalúa estas prioridades junto con la exposición, la importancia de los sistemas, las versiones afectadas y las recomendaciones del proveedor. Si nuestro archivo no contiene una CVE, su pertenencia a KEV se comprueba en el catálogo oficial de CISA, almacenado en caché durante un máximo de diez minutos. Los datos no disponibles permanecen desconocidos. Los plazos de CISA se aplican a las agencias federales estadounidenses sujetas a esos requisitos. Las consultas EPSS envían a FIRST los identificadores CVE introducidos. Los resultados pueden reutilizarse desde una caché de cinco minutos; se muestran la hora de comprobación y la fecha de los datos EPSS.