NVD CVE MCP Server

El NVD CVE MCP Server es una potente herramienta de investigación de seguridad.

Documentación

NVD CVE MCP Server

npm version License: MIT

Un servidor de Protocolo de Contexto de Modelo (MCP) para recuperar y mostrar información de vulnerabilidades CVE de la Base de Datos Nacional de Vulnerabilidades (NVD). Cuenta con fuentes de datos duales con API de NVD y respaldo de web scraping.

✨ Características

  • 🔍 Consulta de Detalles CVE: Recupera información completa de vulnerabilidades por ID de CVE
  • 🔎 Búsqueda por Palabras Clave: Busca vulnerabilidades CVE por palabras clave
  • 📊 Salida Formateada: Muestra información de vulnerabilidades en un elegante formato Markdown
  • 🔄 Fuentes de Datos Duales: Enfoque API-primero con web scraping como respaldo
  • 🌐 Soporte Multilingüe: Soporte completo tanto para inglés como para chino

📦 Instalación

Requisitos Previos

  • Node.js >= 18.0.0
  • npm o yarn

Inicio Rápido con npx (Recomendado)

¡No se requiere instalación! Úsalo directamente con npx:

{
  "mcpServers": {
    "nvd-cve": {
      "command": "npx",
      "args": ["-y", "nvd-cve-mcp-server"]
    }
  }
}

Instalación Global

npm install -g nvd-cve-mcp-server

Instalación Local

npm install nvd-cve-mcp-server

🚀 Uso

1. Configurar como Servidor MCP

Configura en Claude Desktop u otras aplicaciones compatibles con MCP:

macOS/Linux (~/Library/Application Support/Claude/claude_desktop_config.json):

{
  "mcpServers": {
    "nvd-cve": {
      "command": "npx",
      "args": ["-y", "nvd-cve-mcp-server"]
    }
  }
}

Windows (%APPDATA%\Claude\claude_desktop_config.json):

{
  "mcpServers": {
    "nvd-cve": {
      "command": "npx",
      "args": ["-y", "nvd-cve-mcp-server"]
    }
  }
}

2. Ejecución Directa

npm start

🛠️ Herramientas Disponibles

1. get_cve_details

Recupera información detallada de un CVE específico.

Parámetros:

  • cve_id (obligatorio): ID de CVE en formato CVE-YYYY-NNNNN

Ejemplo:

Get details for CVE-2025-13583

Formato de Salida:

# CVE-2025-13583

## 📊 Basic Information

- **CVE ID**: CVE-2025-13583
- **CVSS Score**: 9.8
- **Severity**: CRITICAL
- **Published**: 2025-11-23
- **Last Modified**: 2025-11-26
- **CWE Type**: CWE-89

## 📝 Description

[Detailed vulnerability description]

## 🔗 References

1. [VulDB](https://vuldb.com/?id.333344)
2. [GitHub Issue](https://github.com/rassec2/dbcve/issues/6)

## 🌐 Official Links

- [NVD Details](https://nvd.nist.gov/vuln/detail/CVE-2025-13583)
- [CVE Record](https://cve.org/CVERecord?id=CVE-2025-13583)

2. search_cves

Busca vulnerabilidades CVE por palabra clave.

Parámetros:

  • keyword (obligatorio): Palabra clave de búsqueda
  • limit (opcional): Número de resultados a devolver (predeterminado: 10, máximo: 20)

Ejemplo:

Search for CVEs related to "SQL injection"
Search for "WordPress" vulnerabilities, limit to 5 results

Formato de Salida:

# CVE Search Results: "SQL injection"

Found 10 related vulnerabilities

| CVE ID | Severity | CVSS | Published | Description |
|--------|----------|------|-----------|-------------|
| CVE-2025-13583 | CRITICAL | 9.8 | 2025-11-23 | A vulnerability has been found in code-projects... |
| CVE-2025-13582 | HIGH | 7.3 | 2025-11-23 | A vulnerability was found in code-projects... |

📋 Ejemplos de Uso

Uso con Claude

  1. Consultar CVE Específico:

    Please help me query CVE-2025-13583 details
    
  2. Buscar Vulnerabilidades:

    Search for recent SQL injection vulnerabilities
    
  3. Buscar por Producto:

    Find WordPress-related CVE vulnerabilities
    

🔧 Arquitectura Técnica

Fuentes de Datos

  1. API de NVD (Principal)

    • API REST oficial: https://services.nvd.nist.gov/rest/json/cves/2.0
    • Proporciona datos JSON estructurados
    • Incluye puntuaciones CVSS completas, clasificaciones CWE, etc.
  2. Web de NVD (Respaldo)

    • Web scraping cuando la API no está disponible
    • Usa Cheerio para el análisis de HTML
    • Extrae información clave de vulnerabilidades

Dependencias Principales

  • @modelcontextprotocol/sdk: Implementación del protocolo MCP
  • axios: Cliente HTTP
  • cheerio: Analizador HTML

📊 Formato de Datos

Objeto de Detalles CVE

{
  id: "CVE-2025-13583",
  description: "Vulnerability description...",
  cvssScore: 9.8,
  severity: "CRITICAL",
  published: "2025-11-23T10:15:03.000",
  lastModified: "2025-11-26T12:39:31.000",
  references: [
    {
      url: "https://example.com",
      source: "VulDB"
    }
  ],
  cweId: "CWE-89",
  source: "api" // or "web"
}

⚠️ Notas Importantes

  1. Límites de Tasa de API: La API de NVD tiene límites de tasa, úsala de manera responsable
  2. Requisitos de Red: Requiere acceso a nvd.nist.gov
  3. Actualización de Datos: La información de CVE se actualiza regularmente, consulta los datos más recientes
  4. Validación de Formato: El ID de CVE debe seguir el formato CVE-YYYY-NNNNN

🐛 Solución de Problemas

Problemas Comunes

  1. Tiempo de Espera de API Agotado

    • Verifica la conexión de red
    • El sistema cambiará automáticamente al modo de web scraping
  2. CVE No Encontrado

    • Verifica que el formato del ID de CVE sea correcto
    • Comprueba si el CVE ha sido publicado en NVD
  3. Sin Resultados de Búsqueda

    • Intenta usar palabras clave más generales
    • Revisa la ortografía

📝 Desarrollo

Estructura del Proyecto

nvd-cve-mcp-server/
├── src/
│   └── index.js          # Main server code
├── package.json          # Project configuration
└── README.md            # Documentation

Desarrollo Local

# Development mode (auto-restart)
npm run dev

# Production mode
npm start

🤝 Contribuciones

¡Las incidencias y solicitudes de extracción (Pull Requests) son bienvenidas!

📄 Licencia

Licencia MIT

👥 Autor

SOCTeam.AI

🔗 Enlaces Relacionados


Nota: Esta herramienta es solo para fines de investigación de seguridad y educativos. Por favor, cumple con las leyes, regulaciones y estándares éticos pertinentes.