FIRST Exploit Prediction Scoring System

EPSS: priorización predictiva de vulnerabilidades

Probabilidad de explotación EPSS cruzada con severidad NVD y explotación conocida CISA KEV, sin confundir predicción con evidencia de ataque.

Regla de interpretación

EPSS estima la probabilidad de que una CVE sea explotada en los próximos 30 días. CISA KEV registra explotación conocida. Cuando una CVE está en KEV, la evidencia observada siempre tiene precedencia sobre la predicción.

Cargando señales EPSS…
Cómo priorizar CVEs →Explotación conocida: CISA KEV →Panel de Seguridad →