Calculadora CVSS y lectura del vector
Pega un vector CVSS (CVSS:3.1/AV:N/…) para calcular la puntuación base v3.x exactamente según la especificación y leer, en lenguaje sencillo, qué significa cada métrica para ti. Todo se ejecuta en tu navegador.
Pega un vector arriba para ver la puntuación y qué significa cada métrica.
Cómo usarla
- 1
Pega el vector de NVD o del aviso del fabricante (CVSS:3.1/… o CVSS:4.0/…).
- 2
En v3.0 / v3.1 se calculan la puntuación base y la severidad, y se explica cada métrica.
- 3
En v4.0 se explica cada métrica (usa la puntuación publicada por NVD o el fabricante).
- 4
Por último, revisa «la lectura del defensor»: las combinaciones que cambian tu prioridad.
Por qué importa
Preguntas frecuentes
Q¿El resultado coincide con el número de NVD?
La puntuación base v3.0 / v3.1 sigue la especificación de FIRST (incluida la función Roundup de v3.1) y se ha comprobado con CVE reales publicados. Aun así, NVD y el fabricante (CNA) a veces evalúan vectores distintos, y entonces los números también difieren.
Q¿Por qué no hay puntuación para v4.0?
La puntuación v4.0 sale de una gran tabla de consulta con interpolación, algo fácil de reimplementar mal a mano. Para no mostrar un número erróneo, en v4.0 solo explicamos las métricas; usa la puntuación publicada por NVD o el fabricante.
Q¿Se envía mi vector a algún sitio?
No. El análisis y el cálculo se hacen por completo en tu navegador; no se envía nada al servidor.