Pour savoir si une CVE est activement exploitée, plusieurs sources d’information peuvent être consultées. La plus fiable est la base KEV (Known Exploited Vulnerabilities) maintenue par la CISA, qui recense les CVE dont l’exploitation est confirmée dans la nature. Elle est mise à jour régulièrement et souvent utilisée pour établir des priorités de correction. Ces informations sont directement accessible sur notre site Internet CVE Find.
On peut aussi s’appuyer sur le score EPSS, qui estime la probabilité d’exploitation d’une CVE dans les 30 jours suivant sa publication, basé sur des données réelles. Enfin, des outils de threat intelligence, des rapports de CERT ou des bulletins de sécurité éditeurs peuvent également signaler si une vulnérabilité est actuellement utilisée par des attaquants.
#CVE #KEV #CISA #EPSS