Saltar al contenido
>_ITDITDPlataforma de seguridad web

Calculadora CVSS y lectura del vector

Pega un vector CVSS (CVSS:3.1/AV:N/…) para calcular la puntuación base v3.x exactamente según la especificación y leer, en lenguaje sencillo, qué significa cada métrica para ti. Todo se ejecuta en tu navegador.

Todo se ejecuta en tu navegador. Tus datos nunca se envían a un servidor.

Pega un vector arriba para ver la puntuación y qué significa cada métrica.

Cómo usarla

  1. 1

    Pega el vector de NVD o del aviso del fabricante (CVSS:3.1/… o CVSS:4.0/…).

  2. 2

    En v3.0 / v3.1 se calculan la puntuación base y la severidad, y se explica cada métrica.

  3. 3

    En v4.0 se explica cada métrica (usa la puntuación publicada por NVD o el fabricante).

  4. 4

    Por último, revisa «la lectura del defensor»: las combinaciones que cambian tu prioridad.

Por qué importa

Dos 9.8 no son el mismo trabajo: si hace falta iniciar sesión, una acción del usuario o condiciones especiales cambia lo que debes hacer hoy. No ordenes el trabajo solo por el número: lee el vector. Y recuerda que CVSS mide lo grave que sería si se explotara, no si se está explotando ahora; eso se comprueba con KEV y EPSS.

Preguntas frecuentes

Q¿El resultado coincide con el número de NVD?
A

La puntuación base v3.0 / v3.1 sigue la especificación de FIRST (incluida la función Roundup de v3.1) y se ha comprobado con CVE reales publicados. Aun así, NVD y el fabricante (CNA) a veces evalúan vectores distintos, y entonces los números también difieren.

Q¿Por qué no hay puntuación para v4.0?
A

La puntuación v4.0 sale de una gran tabla de consulta con interpolación, algo fácil de reimplementar mal a mano. Para no mostrar un número erróneo, en v4.0 solo explicamos las métricas; usa la puntuación publicada por NVD o el fabricante.

Q¿Se envía mi vector a algún sitio?
A

No. El análisis y el cálculo se hacen por completo en tu navegador; no se envía nada al servidor.

Páginas relacionadas