CVE Priority Checker
Transformez une liste de CVE en priorités expliquées grâce à CVSS, CISA KEV et FIRST EPSS.
Identifiants CVE (20 maximum)
Fonctionnement
Les vulnérabilités inscrites au catalogue CISA KEV passent en premier, suivies de celles dont l’estimation EPSS atteint au moins 10%, puis de celles présentant une gravité CVSS critique ou élevée. Le seuil de 10% est une règle de priorisation de CyberWorldOps, pas une catégorie officielle de FIRST. EPSS estime la probabilité d’exploitation dans les 30 prochains jours ; CVSS décrit la gravité. Ils répondent à des questions différentes.
Évaluez ces priorités avec l’exposition, l’importance des systèmes, les versions concernées et les recommandations du fournisseur. Si notre base ne contient pas une CVE, sa présence dans KEV est vérifiée dans le catalogue officiel de CISA, mis en cache pendant dix minutes au maximum. Les données indisponibles restent inconnues. Les échéances de CISA s’appliquent aux agences fédérales américaines soumises à ces obligations. Les requêtes EPSS transmettent à FIRST les identifiants CVE saisis. Les résultats peuvent être réutilisés depuis un cache de cinq minutes ; l’heure de vérification et la date des données EPSS sont affichées.