Pular para o conteúdo
>_ITDITDPlataforma de Segurança Web

Consulta de CVE / KEV

Informe um identificador CVE para ver a gravidade (CVSS), a probabilidade de exploração (EPSS), se está sendo explorada ativamente (CISA KEV) e pistas de remediação em um só lugar. Primeiro o banco de dados de feeds deste site, com fallback ao vivo do NVD/FIRST.

Esta ferramenta lê o banco de dados de feeds deste site (CISA KEV + EPSS + NVD) e só consulta as APIs públicas (NVD/FIRST) para CVEs que não estão no banco. Seus dados nunca são enviados.
Testar um exemplo (Log4Shell / CVE-2021-44228)
CVE-2026-88779ITD DBExplorada ativamente (KEV)Prioridade ITD: Crítica

Vulnerability in NetScaler ADC and NetScaler Gateway. This issue affects ADC: before 14.1-73.41, before 13.1-64.28, before 14.1-73.41 FIPS, and before 13.1-37.282; Gateway: before 14.1-73.41 and before 13.1-64.28.

Gravidade (CVSS)
CVSS8.7v4.0
Probabilidade de exploração (EPSS)
0.6%
Percentil EPSS
47%
Adicionada ao KEV
2026-10-04
Prazo de remediação
2026-10-07
Publicada
2026-10-04
Tipo de fraqueza (CWE)

This product uses the NVD API but is not endorsed or certified by the NVD. Exploited-vulnerability data: CISA KEV (CC0). EPSS: see EPSS at https://www.first.org/epss. CWE™ is a trademark of The MITRE Corporation.

Como usar

  1. 1

    Informe o identificador CVE que você quer (ex.: CVE-2021-44228).

  2. 2

    São exibidos CVSS, EPSS, KEV (explorada ativamente?) e pistas de remediação.

  3. 3

    Aprofunde-se com a “análise deste site” ou a página “NVD oficial”.

Por que importa

CVSS é a gravidade, mas se a vulnerabilidade será explorada é outra questão. Combinar EPSS (probabilidade de exploração em 30 dias) com o CISA KEV (exploração realmente observada) permite decidir de forma realista se corrigir agora. Este site reúne os três (CVSS × EPSS × KEV) em uma só tela.

Perguntas frequentes

QO que é KEV?
A

O catálogo da CISA de vulnerabilidades com exploração confirmada no mundo real. Estar no KEV = os ataques estão realmente acontecendo — prioridade máxima de correção.

QEPSS x CVSS?
A

CVSS é a gravidade; EPSS é a probabilidade de exploração nos próximos 30 dias. Uma falha grave pode ter baixa probabilidade de exploração — ver os dois dá uma priorização realista.

QPosso consultar qualquer CVE?
A

Os CVEs do KEV presentes no banco de dados deste site aparecem instantaneamente. Os demais são resolvidos por uma consulta ao vivo ao NVD, se existirem (então o KEV mostrará 'não listada').

Páginas relacionadas