Cybersecurity Vulnerability Intel MCP

Consulta de CVE en tiempo real a través de NIST NVD 2.0, alertas de CISA KEV, probabilidad de explotación EPSS y mapeos de MITRE ATT&CK. 7 herramientas para evaluación de vulnerabilidades impulsada por IA.

Documentación

Cybersecurity Vulnerability Intel MCP

Inteligencia unificada de vulnerabilidades de 4 fuentes de datos gubernamentales en un solo servidor MCP. Obtenga consultas CVE enriquecidas con puntuaciones CVSS, estado de explotación activa, probabilidad de explotación y técnicas ATT&CK, todo en una sola llamada.

Fuentes de datos

FuenteQué proporcionaFrecuencia de actualización
NIST NVD 2.0Detalles de CVE, puntuaciones CVSS, descripciones, referencias, clasificaciones CWEContinua
CISA KEVCatálogo de vulnerabilidades explotadas activamente, plazos de remediaciónDiaria
FIRST.org EPSSPuntuaciones de probabilidad de explotación (0-1) que predicen la probabilidad de explotación en los próximos 30 díasDiaria
MITRE ATT&CKTécnicas de adversarios mapeadas a CVEsTrimestral

Herramientas

vuln_lookup_cve — Consulta CVE enriquecida (Inicio recomendado)

La característica estrella. Consulte cualquier CVE y obtenga inteligencia de las 4 fuentes en una sola llamada.

Parámetros:

  • cveId (obligatorio): Identificador de CVE (p. ej., CVE-2021-44228)

Devuelve: Detalles de NVD + puntuación CVSS + estado de explotación KEV + probabilidad EPSS + técnicas ATT&CK

Ejemplo: Consulte Log4Shell → Obtenga CVSS 10.0, confirmado en CISA KEV, EPSS 0.97 (percentil 97), mapeado a T1190 (Exploit Public-Facing Application).

vuln_search — Buscar CVEs

Busque en el NVD por palabra clave, severidad y rango de fechas.

Parámetros:

  • keyword: Término de búsqueda (p. ej., "apache log4j", "buffer overflow")
  • severity: LOW, MEDIUM, HIGH o CRITICAL
  • pubStartDate / pubEndDate: Rango de fechas ISO
  • hasKev: Si es true, solo devuelve CVEs del catálogo CISA KEV
  • limit: Máximo de resultados (1-50, por defecto 20)

vuln_kev_latest — Vulnerabilidades explotadas recientemente

Obtenga vulnerabilidades agregadas recientemente al catálogo de Vulnerabilidades Explotadas Conocidas de CISA.

Parámetros:

  • days: Período de retroceso (por defecto 7)
  • limit: Máximo de resultados (por defecto 20)

vuln_kev_due_soon — Próximos plazos de remediación

Obtenga entradas KEV con plazos de remediación próximos. Crítico para el cumplimiento federal.

Parámetros:

  • days: Plazo dentro de N días (por defecto 14)
  • limit: Máximo de resultados (por defecto 20)

vuln_epss_top — Mayor probabilidad de explotación

Obtenga los CVEs con mayor probabilidad de ser explotados en los próximos 30 días según el modelo de aprendizaje automático de EPSS.

Parámetros:

  • threshold: Puntuación EPSS mínima 0-1 (por defecto 0.7 = 70%)
  • limit: Máximo de resultados (por defecto 20)

vuln_trending — CVEs críticos recién publicados

Obtenga CVEs de severidad alta/crítica publicados recientemente desde el NVD.

Parámetros:

  • days: Publicado en los últimos N días (por defecto 3)
  • severity: Nivel de severidad mínimo (por defecto CRITICAL)
  • limit: Máximo de resultados (por defecto 20)

vuln_by_vendor — Evaluación de vulnerabilidades de proveedor

Busque CVEs para un proveedor/producto específico. Cruza referencias con CISA KEV para marcar problemas explotados activamente.

Parámetros:

  • vendor (obligatorio): Nombre del proveedor (p. ej., "microsoft", "apache")
  • product: Acote por producto (p. ej., "windows", "log4j")
  • limit: Máximo de resultados (por defecto 20)

Casos de uso

  • Triaje de vulnerabilidades: Consulte un CVE y sepa al instante si está explotado activamente, su puntuación EPSS y qué técnicas ATT&CK aplican
  • Priorización de parches: Combine el estado KEV + puntuaciones EPSS para priorizar la remediación
  • Seguimiento de cumplimiento: Monitoree los próximos plazos de remediación de CISA KEV
  • Inteligencia de amenazas: Rastree CVEs en tendencia y vulnerabilidades recientemente armadas
  • Evaluación de riesgo de proveedor: Evalúe la exposición a vulnerabilidades de un proveedor y su estado de explotación activa

Atribución

  • Este producto utiliza datos de la API de NVD, pero no está respaldado ni certificado por el NVD.
  • Los datos de EPSS son proporcionados por FIRST.org (https://www.first.org/epss/).
  • ATT&CK es una marca registrada de The MITRE Corporation. Licenciado bajo Apache 2.0.
  • Catálogo de Vulnerabilidades Explotadas Conocidas de CISA — Dominio público del Gobierno de EE. UU.