CVE recientes y vulnerabilidades críticas

Base de vulnerabilidades sincronizada automáticamente todos los días desde la base de datos oficial del NIST (National Vulnerability Database), con su puntaje CVSS de severidad y marcadas cuando están siendo explotadas activamente según el catálogo CISA KEV (Known Exploited Vulnerabilities) del gobierno de Estados Unidos. Al día de hoy la base contiene decenas de miles de vulnerabilidades documentadas, actualizadas de forma continua.

Un CVE (Common Vulnerabilities and Exposures) es un identificador único asignado a una vulnerabilidad de seguridad conocida en un software o sistema. El puntaje CVSS (Common Vulnerability Scoring System) mide la severidad en una escala de 0 a 10, considerando factores como la facilidad de explotación, el impacto en confidencialidad/integridad/disponibilidad, y si se necesita interacción del usuario o acceso previo al sistema.

Cómo usamos esta información

Por qué prioriza un equipo de seguridad esta información

Ningún equipo puede parchear todo al mismo tiempo. Cruzar severidad (CVSS) con explotación activa (KEV) es exactamente el criterio que recomiendan las principales guías de gestión de vulnerabilidades para decidir qué parchear primero: una vulnerabilidad crítica que ya se está explotando en el mundo real tiene prioridad absoluta sobre una de severidad similar que sigue siendo solo teórica.

Esta sección se actualiza mediante sincronización automática diaria — no depende de que un editor cargue cada vulnerabilidad a mano, lo que permite mantener una base de datos exhaustiva y al día sin demoras.

Inicio · Política de Privacidad · Términos y Condiciones · [email protected]