CP.KEV.14ALATI/RANJIVOSTICISA KEV
Aktivno eksploatisane ranjivosti
potvrđena eksploatacija u stvarnim napadimaDanas nema novih unosa u katalogu.
Šta vi koristite?
U izabranom prozoru nema unosa.
Svaki merač je i filter registra — klik uključuje, ponovni klik isključuje; može više odjednom.
57%
ranjivosti je bilo staro godinu dana ili više kad je eksploatacija potvrđena; 369 starije od pet godina. Napadi žive na propustima za koje zakrpe odavno postoje.
AKriterijum ulaska
Unos ulazi u CISA KEV tek kad su ispunjena tri uslova: dodeljen CVE, pouzdan dokaz aktivne eksploatacije i objavljena remedijacija. Procene i „potencijalno ranjivo" ne ulaze — registar beleži potvrđeno stanje, zato je mali i zato je svaki unos signal.
BOcene i oznake
EPSS (FIRST.org, preračun jednom dnevno): verovatnoća iskorišćavanja u narednih 30 dana; pojasevi ≥30% / 5–30% / <5%, uz percentil u detaljima unosa. RANSOMVER nosi samo unos sa CISA potvrdom upotrebe u kampanjama. Starost je razlika godine CVE oznake i ulaska u katalog. CVSS je namerno izostavljen — NVD od aprila 2026. ne obogaćuje većinu zapisa.
CKadenca i granice
Katalog se povlači na 6 sati, EPSS jednom dnevno. Registar pokriva ceo katalog (od 2021.), kroz prozore od 24 sata do svega. Prikaz je globalna slika napada, ne procena vašeg okruženja. Prevodi opisa su mašinski uz terminološka pravila; EN original stoji uz svaki unos.
DŠta nosi svaki unos
- CVE
- oznaka ranjivosti, sa linkom na NVD zapis
- Vendor · proizvod
- kako ih vodi KEV; imena se ne prevode
- Opis i nalog
- CISA tekst — srpski prevod + EN original
- CWE
- klasa slabosti u korenu ranjivosti
- EPSS
- verovatnoća napada u 30 dana + percentil
- CISA rok
- rok remedijacije za federalne agencije SAD
- Advisory
- uputstvo proizvođača, kad ga izvor navodi
- Starost
- godina CVE oznake naspram ulaska u katalog
RSS
Isti presek bez mejla — novi unosi stižu u vaš čitač ili tiketing sistem. Svaka stavka nosi opis na srpskom, EPSS pojas, CISA nalog i linkove; feed prati izbor opreme.