CyberMax
Início › CVEs exploradas

Vulnerabilidades exploradas conhecidas da Microsoft

Catálogo KEV da CISA 2026.10.04 (1.734 CVEs) com pontuações EPSS da FIRST de 2026-10-07.

A CISA lista 389 CVEs da Microsoft como exploradas ativamente. 45 foram adicionadas nos últimos 12 meses (a mais recente em 2026-09-25) e 117 são usadas em campanhas de ransomware.

Fatos principais

O que é
Lista das CVEs da Microsoft exploradas ativamente segundo a CISA, com a pontuação EPSS.
Preço
a partir de US$5 · US$5 pagamento único · US$19/mês · US$49/mês · US$99/mês · US$190/ano · US$490/ano · US$990/ano
Plano grátis
Kevscope API: 200 chamadas por dia, sem chave e sem cartão
Limites
Somente CVEs do catálogo KEV da CISA; não é uma varredura dos seus sistemas.
Idioma
As descrições oficiais da fonte aparecem em inglês.
Última atualização

Planos e preçosExperimente grátis

Corrija primeiro: maior EPSS agora

EPSS é a estimativa da FIRST da chance de uma CVE ser explorada nos próximos 30 dias.

Últimas 20 CVEs da Microsoft adicionadas ao KEV

CVEProdutoAdicionadaPrazo federalEPSSRansomware
CVE-2026-65660SharePoint2026-09-252026-09-282,1%–
CVE-2026-85880Windows2026-09-082026-09-223,6%–
CVE-2026-81963Windows2026-09-082026-09-220,4%–
CVE-2019-1068SQL Server2026-08-262026-08-2957,3%–
CVE-2026-55040SharePoint2026-08-182026-08-2169,5%–
CVE-2026-33824Internet Key Exchange (IKE) Service Extensions2026-08-182026-08-211,6%–
CVE-2026-68820Windows Ancillary Function Driver for WinSock 2026-08-112026-08-250,3%–
CVE-2026-50522SharePoint2026-07-222026-07-253,0%–
CVE-2026-58644SharePoint2026-07-162026-07-1915,9%–
CVE-2026-56164SharePoint Server2026-07-142026-07-171,0%–
CVE-2026-56155Active Directory Federation Services2026-07-142026-07-280,3%–
CVE-2026-45659SharePoint Server2026-07-012026-07-042,7%Sim
CVE-2026-45498Defender2026-05-202026-06-031,3%–
CVE-2026-41091Defender2026-05-202026-06-030,4%–
CVE-2010-0806Internet Explorer2026-05-202026-06-0382,2%–
CVE-2010-0249Internet Explorer2026-05-202026-06-0391,9%–
CVE-2009-1537DirectX2026-05-202026-06-0351,2%–
CVE-2008-4250Windows2026-05-202026-06-0398,8%–
CVE-2026-42897Microsoft2026-05-152026-05-290,5%–
CVE-2026-32202Windows2026-04-282026-05-124,9%–
Os prazos federais obrigam as agências civis federais dos EUA; para os demais, servem como referência de prioridade. Fontes: CISA KEV e FIRST EPSS.

Planos e preços: Kevscope API

Pague pelo uso: 2.000 chamadas (sem validade)US$5 pagamento únicoComprar
Analyst: 10.000 chamadas por mêsUS$19/mêsComprar
Team: 50.000 chamadas por mêsUS$49/mêsComprar
Soc: 150.000 chamadas por mêsUS$99/mêsComprar
Analyst (anual): 10.000 chamadas por mêsUS$190/anoComprar
Team (anual): 50.000 chamadas por mêsUS$490/anoComprar
Soc (anual): 150.000 chamadas por mêsUS$990/anoComprar

Pagamento seguro pela Stripe · entrega imediata · suporte: cybermax.tools@gmail.com

Garantia de 14 dias: se não funcionar como descrito, escreva para nós em até 14 dias e corrigimos ou devolvemos o valor integral. Terms

Como funciona

  1. Teste o plano grátis: sem chave e sem cadastro.
  2. Escolha um plano e pague com cartão pela Stripe.
  3. Sua chave de API chega por e-mail; envie-a como token Bearer. A mesma chave funciona na API REST e no servidor MCP.

Perguntas frequentes

Quantas vulnerabilidades da Microsoft estão no catálogo KEV da CISA?

389 CVEs, segundo o catálogo KEV 2026.10.04. 45 foram adicionadas nos últimos 12 meses e 117 são usadas em ransomware.

O que é EPSS?

O Exploit Prediction Scoring System da FIRST estima a chance de uma CVE ser explorada nos próximos 30 dias.

Posso priorizar minha própria lista de CVEs por API?

Sim. A API Kevscope aceita até 20 CVEs por chamada e retorna um veredito de prioridade com KEV, EPSS, CVSS e SSVC. Grátis: 200 chamadas por dia sem chave; pago a partir de US$5 por 2.000 chamadas.

Ver a página completa em inglês (exemplos reais e comparação de preços)

Esta página em outros idiomas: English Español Deutsch Français 日本語