База эксплуатируемых уязвимостей
Локальная база CVE с подтверждениями реальной эксплуатации и всё, что к ней обращается.
Локальная база CVE с реальными доказательствами эксплуатации, запросы к которой выполняются полностью внутри вашей установки. Никаких внешних обращений, никакого выхода данных за пределы установки.
Доступ к ней — через меню Vuln DB.

Что считается доказательством
Каждая запись содержит доказательства, а не метку критичности. Страница с деталями CVE показывает, какие из них применимы:
| Сигнал | Значение |
|---|---|
| Эксплуатируется в реальных атаках | Отмечена как known exploited — самый сильный доступный сигнал. |
| Есть публичный эксплойт | Опубликован работающий эксплойт. |
| Опубликован proof of concept | Существует PoC-код, хотя и не обязательно готовый к применению эксплойт. |
| Прогноз эксплуатации (EPSS) | Высокая оценка EPSS, отображаемая вместе с процентилем. |
| Доказательств эксплуатации нет | Присутствует в базе, но ничего из перечисленного выше не применимо. |
Каждая запись также содержит название уязвимости, описание, решение и ссылки на эксплойты, где они есть.

Одна лишь метка CVSS доказательством не является. Смысл этой базы — в различии между «оценено как критичное» и «кто-то это действительно эксплуатировал».
Что к ней обращается
База — не просто экран поиска: она определяет несколько автоматических решений:
| Потребитель | Как использует базу |
|---|---|
| Достижимость зависимостей | Второй фильтр: CVE должна присутствовать здесь, прежде чем на уязвимость тратить полный цикл агента. |
| Обогащённые отчёты сканирования | Столбец «Exploit» в таблицах Trivy, Nessus, OpenVAS и Nuclei берётся из той же проверки наличия. |
| Поиск эксплойтов в AI Pentest | Агент ищет здесь продукт и версию, а затем получает указанный эксплойт, чтобы построить proof of concept. |
| Ручной разбор | Полнотекстовый поиск по всем полям из меню Vuln DB. |
Поиск по продукту
Затронутые версии хранятся в виде свободного текста, и поиск по продукту сопоставляет имя продукта там, где оно стоит рядом с версией, а не везде, где продукт просто упомянут. Результаты оцениваются по указанной вами версии и упорядочиваются так, чтобы вероятно уязвимые шли первыми: версия, равная или меньшая максимальной затронутой версии, упомянутой рядом с именем, считается вероятно уязвимой.
Это важно при разборе инфраструктурной уязвимости: поиск точного продукта и версии показывает, есть ли для сообщённой сканером CVE опубликованный эксплойт, — а это обычно разница между «на этой неделе» и «в следующем квартале».
Связанные разделы
Проверка эксплуатируемости уязвимостей
Использование базы эксплуатируемых CVE, чтобы отличить реальный риск от метки критичности.
Достижимость зависимостей
Четыре фильтра, которые сокращают отчёт по зависимостям до уязвимостей, реально достижимых из вашего кода.
AI Pentest
Агент, который сам планирует работы, запускает инструменты и подтверждает найденное.
Проверено: 2026-08-16