← Todas las herramientas
CyberWorldOps / herramientas

CVE Priority Checker

Convierte una lista de CVE en prioridades explicadas con CVSS, CISA KEV y FIRST EPSS.

01

Identificadores CVE (máximo 20)

Consulta limitada de datos públicos. Las entradas y los resultados no se guardan en una base de datos.

Cómo funciona

Las vulnerabilidades incluidas en CISA KEV tienen prioridad, seguidas de aquellas con una estimación EPSS de al menos el 10% y después de las que tienen una gravedad CVSS crítica o alta. El umbral del 10% es una regla de priorización de CyberWorldOps, no una categoría oficial de FIRST. EPSS estima la probabilidad de explotación en los próximos 30 días; CVSS describe la gravedad. Responden a preguntas distintas.

Evalúa estas prioridades junto con la exposición, la importancia de los sistemas, las versiones afectadas y las recomendaciones del proveedor. Si nuestro archivo no contiene una CVE, su pertenencia a KEV se comprueba en el catálogo oficial de CISA, almacenado en caché durante un máximo de diez minutos. Los datos no disponibles permanecen desconocidos. Los plazos de CISA se aplican a las agencias federales estadounidenses sujetas a esos requisitos. Las consultas EPSS envían a FIRST los identificadores CVE introducidos. Los resultados pueden reutilizarse desde una caché de cinco minutos; se muestran la hora de comprobación y la fecha de los datos EPSS.

Fuentes y estándares

FIRST EPSS · NVD · CISA KEV ↗NVD ↗CISA KEV ↗