Consulta de CVE / KEV
Informe um identificador CVE para ver a gravidade (CVSS), a probabilidade de exploração (EPSS), se está sendo explorada ativamente (CISA KEV) e pistas de remediação em um só lugar. Primeiro o banco de dados de feeds deste site, com fallback ao vivo do NVD/FIRST.
Zammad versions 6.3.0 to 6.5.4 are vulnerable a session hijack vulnerability that leads to remote code execution as the zammad user. The vulnerability is also present in version 7.0.0 to version 7.1.3, but not exploitable due to environment conditions.
This product uses the NVD API but is not endorsed or certified by the NVD. Exploited-vulnerability data: CISA KEV (CC0). EPSS: see EPSS at https://www.first.org/epss. CWE™ is a trademark of The MITRE Corporation.
Como usar
- 1
Informe o identificador CVE que você quer (ex.: CVE-2021-44228).
- 2
São exibidos CVSS, EPSS, KEV (explorada ativamente?) e pistas de remediação.
- 3
Aprofunde-se com a “análise deste site” ou a página “NVD oficial”.
Por que importa
Perguntas frequentes
QO que é KEV?
O catálogo da CISA de vulnerabilidades com exploração confirmada no mundo real. Estar no KEV = os ataques estão realmente acontecendo — prioridade máxima de correção.
QEPSS x CVSS?
CVSS é a gravidade; EPSS é a probabilidade de exploração nos próximos 30 dias. Uma falha grave pode ter baixa probabilidade de exploração — ver os dois dá uma priorização realista.
QPosso consultar qualquer CVE?
Os CVEs do KEV presentes no banco de dados deste site aparecem instantaneamente. Os demais são resolvidos por uma consulta ao vivo ao NVD, se existirem (então o KEV mostrará 'não listada').