Le catalogue CISA KEV répertorie les vulnérabilités que les attaquants exploitent actuellement, et non des failles théoriques découvertes en laboratoire. Chaque CVE listée ici représente un risque actif pour toute organisation qui utilise encore le logiciel concerné sans correctif.
L'EPSS (Exploit Prediction Scoring System) est un score compris entre 0 et 100% qui estime la probabilité qu'une vulnérabilité donnée soit exploitée en milieu réel au cours des 30 prochains jours. Il complète le KEV, qui ne fait que confirmer les exploitations déjà survenues : l’EPSS peut signaler une vulnérabilité comme présentant un risque élevé avant même qu’elle n’atteigne le KEV. Les flèches de tendance nécessitent quelques jours d’historique cumulé pour apparaître et deviennent significatives au cours des semaines suivantes.
Les données sont agrégées automatiquement à partir de sources publiques.