cve-search

cve_search -p <cve>

Consulta la base de CVEs con cve-search, obteniendo el detalle de las vulnerabilidades (la descripción, el CVSS, las referencias).

Ejecútalo cuando quieras el detalle de una vulnerabilidad: cve_search consulta la base local de cve-search (el proyecto con el índice de la NVD y las fuentes) y reporta el CVE con la descripción, el CVSS, las referencias y las plataformas afectadas. Es la búsqueda de CVEs de referencia (de cve-search/CIRCL): el detalle de la vulnerabilidad con el índice local. En el SOC y el threat intel, cve-search da el contexto de los CVEs — la severidad y las referencias para la priorización de los casos y la correlación con los activos.

No lo uses sin el índice: cve-search consulta la base local (el índice construido con las fuentes) — la actualización del índice (cve-search update) es parte del flujo; sin la actualización, los CVEs nuevos no aparecen. Y ojo: el detalle del CVE (la descripción, el CVSS) es de las fuentes — la explotabilidad real (el exploit público, la aplicabilidad al entorno) se verifica aparte. Para la búsqueda en línea, las APIs (NVD, MITRE); cve-search para el índice local de la organización.