FIRST Exploit Prediction Scoring System
EPSS: priorización predictiva de vulnerabilidades
Probabilidad de explotación EPSS cruzada con severidad NVD y explotación conocida CISA KEV, sin confundir predicción con evidencia de ataque.
Regla de interpretación
EPSS estima la probabilidad de que una CVE sea explotada en los próximos 30 días. CISA KEV registra explotación conocida. Cuando una CVE está en KEV, la evidencia observada siempre tiene precedencia sobre la predicción.
Cargando señales EPSS…