Saltar al contenido
Volver a proyectos
Vista general
Proyecto personal

CVE Watchlist — Triaje de vulnerabilidades en tiempo real (API NVD)

CVE Watchlist — Triaje de vulnerabilidades en tiempo real (API NVD)

Dashboard de triaje de vulnerabilidades sincronizado con datos reales de CVE a través de la API pública de NVD, clasificadas mediante un motor de puntuación de prioridad transparente que cruza la severidad CVSS con el catálogo CISA de vulnerabilidades explotadas activamente (KEV).

Contexto

Una puntuación CVSS por sí sola no dice qué corregir primero. Este dashboard traduce ese juicio en una fórmula explícita y documentada, en lugar de dejarlo únicamente al número CVSS bruto.

Lo que construí

  • Cliente de la API NVD v2.0 basado en httpx con análisis de las métricas CVSS v3.1/v2
  • Motor de puntuación puro (scoring.py) que combina la puntuación base CVSS, el indicador de explotación CISA KEV, el vector de ataque y la actualidad en una puntuación de prioridad 0-100
  • Lógica de upsert en SQLAlchemy para que la resincronización actualice las CVE existentes en lugar de duplicarlas
  • Dashboard React con filtros por banda de severidad y una acción manual Sync from NVD
  • 13 pruebas Pytest, con el cliente NVD simulado para que la suite nunca dependa de la red real

Verificado en vivo

100
CVE sincronizadas
Datos reales de NVD, últimos 30 días
89/100
Puntuación de prioridad máxima
CVE-2018-1273, RCE de Spring Data
2
Activamente explotadas (KEV)
Cruzadas correctamente

Capturas de pantalla

Filtrado por prioridad Crítica