Наскільки небезпечна ця CVE?
Не кожна вразливість термінова. Першими латають ті, що мають публічні експлойти й активні атаки.
DARKSHARE збирає серйозність, наявність експлойтів, імовірність EPSS і статус активної експлуатації в єдину оцінку пріоритету.
Наскільки небезпечна ця CVE?
3 анонімних сканування на день · без реєстрації · нуль логів запитів
Перевірити безкоштовноЩо ми перевіряємо
- ✓Серйозність — оцінка CVSS і вразливі продукти з NVD.
- ✓Наявність експлойтів — публічні PoC і присутність в exploit-kit.
- ✓EPSS — імовірність експлуатації у дикій природі.
- ✓Активна експлуатація — наявність у каталозі CISA Known Exploited Vulnerabilities.
Джерела, які ми зіставляємо
Ми зіставляємо результат із 27+ профільними джерелами (з 176+ загалом).
Як працює оцінка ризику 0–100
CVE, яку активно експлуатують або до якої є робочий публічний експлойт, стоїть набагато вище за баг із високим CVSS без експлойта. Ми зважуємо реальний ризик, а не лише базовий бал.
Поширені запитання
Чим CVSS відрізняється від EPSS?
CVSS оцінює, наскільки поганою може бути вразливість; EPSS — наскільки ймовірно її справді експлуатуватимуть. Використовуй обидва для пріоритезації.
Чому важливий CISA KEV?
Він перелічує вразливості, підтверджено експлуатовані в реальних атаках — їх треба латати негайно.
Чи можна шукати будь-яку CVE?
Так, введи ідентифікатор CVE-РРРР-NNNN.