Проверка эксплуатируемости уязвимостей
Использование базы эксплуатируемых CVE, чтобы отличить реальный риск от метки критичности.
База эксплуатируемых уязвимостей — CVE, для которых подтверждено наличие публичного эксплойта или которые использовались во вредоносных кампаниях, — доступна через меню Vuln DB:

Она поддерживает полнотекстовый поиск по всем полям — можно быстро проверить, эксплуатируема ли конкретная CVE или какие эксплуатируемые уязвимости есть у конкретного продукта. Полные возможности базы и всё, что к ней обращается, описаны в разделе База эксплуатируемых уязвимостей.
Обогащённые отчёты сканирования
Результаты инфраструктурных сканирований (OpenVAS, Nessus, Nuclei) и проверок зависимостей кода (Trivy) обогащаются сведениями из этой базы.
Чтобы посмотреть обогащённые отчёты, скачайте ZIP-архив из раздела истории сканирований по кнопке Report и найдите в нём файлы XLSX, например trivy-dep-report.xlsx:

Либо соответствующий отчёт Nessus, OpenVAS или Nuclei в своей папке:

Наличие эксплойта отображается в столбце Exploit:

Этот столбец — ручной аналог того, что автоматизирует раздел Достижимость зависимостей: используется та же проверка наличия в базе, что и в фильтре, который решает, какие уязвимости по зависимостям стоит проверять.
Проверено: 2026-08-16