Calculadora CVSS - Puntuaciones Base, Temporal y de Entorno de CVSS v3.1
Calculadora CVSS
Puntúe una vulnerabilidad y obtenga su cadena de vector CVSS
Puntuaciones en Vivo
Cambie cualquier métrica y la puntuación base, la gravedad y la cadena de vector se actualizan al instante.
Base, Temporal, de Entorno
Añada las métricas temporales de madurez del exploit y correcciones, y las de entorno para ajustar la puntuación a sus sistemas.
Lea Cualquier Vector
Pegue un vector de un aviso o del NVD para ver su puntuación y ajustar sus métricas.
Privacidad Total
Todo se calcula en su navegador.
Cómo Puntúa CVSS una Vulnerabilidad
El Sistema Común de Puntuación de Vulnerabilidades valora la gravedad de un fallo de seguridad en una escala de 0 a 10. La puntuación base depende de cómo se explota el fallo (vector de ataque, complejidad, privilegios e interacción del usuario), de si cruza un límite de seguridad (alcance) y de cuánto daña la confidencialidad, la integridad y la disponibilidad. Un fallo accesible por red que no necesita privilegios ni interacción y compromete por completo las tres puntúa 9,8.
Las puntuaciones se traducen en niveles: de 0,1 a 3,9 es Baja, de 4,0 a 6,9 Media, de 7,0 a 8,9 Alta y de 9,0 a 10,0 Crítica. La puntuación temporal baja la base cuando los exploits no están probados o existe una corrección, y la de entorno la ajusta según cuánto importa el sistema afectado y los controles que tenga. CVSS mide la gravedad, no el riesgo, así que úselo junto con cuán expuestos y valiosos son sus sistemas.
Puntos Clave
- Especificación de FIRST: Usa las fórmulas oficiales de v3.1, con la función Roundup exacta, y las de v3.0 si se pide.
- Vectores: Copie la cadena de vector para informes y tickets, o cargue una para inspeccionarla.
- No es CVSS v4.0: Esta herramienta cubre solo v3.1 y v3.0; v4.0 usa un modelo distinto.