KEV (Known Exploited Vulnerabilities — CISA)
Catálogo público de CISA con CVEs confirmados explotados en el wild.
Categoría: Frameworks & Estándares 🎯 Concepto — Catálogo público de CISA con CVEs confirmados explotados en el wild. ~1300 entries (2026), federal civilian agencies tienen 2 semanas para parchear cualquier CVE listado en KEV. cisa.gov/known-exploited-vulnerabilities-catalog. 🔗 Uso — Cualquier CVE en KEV → P0 inmediato, independiente del CVSS. Es la lista más útil del mundo defensivo. 📡 Trigger — CISA añade CVEs basado en IOCs reales (ransomware campaigns, APT campaigns). No teórico. 🛡️ Best practice — Ingesta del KEV feed JSON en CMDB → correlación con asset inventory → ticket P0 automático.← Volver al glosario completo Última actualización: 2026-06-11