CPE, que significa Enumeración de Plataformas Comunes, es un esquema estandarizado para nombrar hardware, software y sistemas operativos. CPE proporciona un esquema de nomenclatura estructurado para identificar y clasificar de forma única sistemas de tecnología de la información, plataformas y paquetes en función de atributos como proveedor, nombre del producto, versión, actualización, edición e idioma.
CWE, o Enumeración de Debilidades Comunes, es una lista completa y categorización de debilidades y vulnerabilidades de software. Sirve como lenguaje común para describir debilidades de seguridad de software en arquitectura, diseño, código o implementación que pueden llevar a vulnerabilidades.
CAPEC, que significa Enumeración y Clasificación de Patrones de Ataque Comunes, es un recurso completo y público que documenta patrones de ataque comunes empleados por los adversarios en ciberataques. Esta base de conocimientos tiene como objetivo comprender y articular las vulnerabilidades comunes y los métodos que utilizan los atacantes para explotarlas.
Servicios y precios
Ayuda e información
Buscar: ID de CVE, ID de CWE, ID de CAPEC, proveedor o palabras clave en CVE
Búsquedas recientes:
No se encontraron resultados
Por favor, intente de nuevo con una consulta diferente
Vulnerabilidades CVE agrupadas por categoría de debilidad (CWE)
Identificar fallos de seguridad por tipo: inyección, XSS, escalada de privilegios, ...
Puede explorar CVE (Vulnerabilidades y Exposiciones Comunes) por categoría usando CWE (Enumeración de Debilidades Comunes), que clasifica las debilidades de software en tipos como inyección, cross-site scripting (XSS) o fallos de gestión de memoria. Este enfoque ayuda a identificar riesgos de seguridad de manera más eficiente, vincular patrones de ataque CAPEC relevantes y priorizar vulnerabilidades según puntuaciones CVSS y EPSS, así como su impacto en la superficie de ataque.
Notificaciones sobre CVE
Manténgase informado sobre cualquier cambio o nueva CVE.