CyberMax
Inicio › CVE explotadas

Vulnerabilidades explotadas conocidas de Microsoft

Catálogo KEV de CISA 2026.10.04 (1.734 CVE) con puntuaciones EPSS de FIRST del 2026-10-07.

CISA lista 389 CVE de Microsoft como explotadas activamente. 45 se añadieron en los últimos 12 meses (la más reciente el 2026-09-25) y 117 se usan en campañas de ransomware.

Datos clave

Qué es
Lista de las CVE de Microsoft explotadas activamente según CISA, con su puntuación EPSS.
Precio
desde US$5 · US$5 pago único · US$19/mes · US$49/mes · US$99/mes · US$190/año · US$490/año · US$990/año
Plan gratis
Kevscope API: 200 llamadas al día, sin clave y sin tarjeta
Límites
Solo CVE incluidas en el catálogo KEV de CISA; no es un escaneo de tus sistemas.
Idioma
Las descripciones oficiales de la fuente se muestran en inglés.
Última actualización

Planes y preciosPruébalo gratis

Parchea primero: EPSS más alto ahora

EPSS es la estimación de FIRST de la probabilidad de que una CVE se explote en los próximos 30 días.

Últimas 20 CVE de Microsoft añadidas al KEV

CVEProductoAñadidaPlazo federalEPSSRansomware
CVE-2026-65660SharePoint2026-09-252026-09-282,1%–
CVE-2026-85880Windows2026-09-082026-09-223,6%–
CVE-2026-81963Windows2026-09-082026-09-220,4%–
CVE-2019-1068SQL Server2026-08-262026-08-2957,3%–
CVE-2026-55040SharePoint2026-08-182026-08-2169,5%–
CVE-2026-33824Internet Key Exchange (IKE) Service Extensions2026-08-182026-08-211,6%–
CVE-2026-68820Windows Ancillary Function Driver for WinSock 2026-08-112026-08-250,3%–
CVE-2026-50522SharePoint2026-07-222026-07-253,0%–
CVE-2026-58644SharePoint2026-07-162026-07-1915,9%–
CVE-2026-56164SharePoint Server2026-07-142026-07-171,0%–
CVE-2026-56155Active Directory Federation Services2026-07-142026-07-280,3%–
CVE-2026-45659SharePoint Server2026-07-012026-07-042,7%Sí
CVE-2026-45498Defender2026-05-202026-06-031,3%–
CVE-2026-41091Defender2026-05-202026-06-030,4%–
CVE-2010-0806Internet Explorer2026-05-202026-06-0382,2%–
CVE-2010-0249Internet Explorer2026-05-202026-06-0391,9%–
CVE-2009-1537DirectX2026-05-202026-06-0351,2%–
CVE-2008-4250Windows2026-05-202026-06-0398,8%–
CVE-2026-42897Microsoft2026-05-152026-05-290,5%–
CVE-2026-32202Windows2026-04-282026-05-124,9%–
Los plazos federales obligan a las agencias civiles federales de EE. UU.; para los demás son una referencia de prioridad. Fuentes: CISA KEV y FIRST EPSS.

Planes y precios: Kevscope API

Pago por uso: 2.000 llamadas (sin vencimiento)US$5 pago únicoComprar
Analyst: 10.000 llamadas al mesUS$19/mesComprar
Team: 50.000 llamadas al mesUS$49/mesComprar
Soc: 150.000 llamadas al mesUS$99/mesComprar
Analyst (anual): 10.000 llamadas al mesUS$190/añoComprar
Team (anual): 50.000 llamadas al mesUS$490/añoComprar
Soc (anual): 150.000 llamadas al mesUS$990/añoComprar

Pago seguro con Stripe · entrega inmediata · soporte: cybermax.tools@gmail.com

Garantía de 14 días: si no funciona como se describe, escríbenos dentro de 14 días y lo arreglamos o te devolvemos el dinero completo. Terms

Cómo funciona

  1. Prueba el plan gratis: sin clave y sin registro.
  2. Elige un plan y paga con tarjeta a través de Stripe.
  3. Tu clave de API llega por correo electrónico; envíala como token Bearer. La misma clave funciona en la API REST y en el servidor MCP.

Preguntas frecuentes

¿Cuántas vulnerabilidades de Microsoft están en el catálogo KEV de CISA?

389 CVE, según el catálogo KEV 2026.10.04. 45 se añadieron en los últimos 12 meses y 117 se usan en ransomware.

¿Qué es EPSS?

El Exploit Prediction Scoring System de FIRST estima la probabilidad de que una CVE se explote en los próximos 30 días.

¿Puedo priorizar mi propia lista de CVE por API?

Sí. La API Kevscope acepta hasta 20 CVE por llamada y devuelve un veredicto de prioridad con KEV, EPSS, CVSS y SSVC. Gratis: 200 llamadas al día sin clave; de pago desde US$5 por 2.000 llamadas.

Ver la página completa en inglés (ejemplos reales y comparación de precios)

Esta página en otros idiomas: English Português (Brasil) Deutsch Français 日本語