PARA DESARROLLADORES

API del Vexday

Inteligencia de vulnerabilidades verificada, en tu aplicación. CVEs enriquecidas, el catálogo de explotación activa (KEV), exploits públicos y grupos de amenaza — con el rigor de verificación del Vexday. Gratis, con clave.

Autenticación

Genera una clave gratuita en tu panel. Envíala en cada petición, por header o parámetro:

# Header (recomendado)
curl https://api.vexday.io/api/v1/kev \
  -H "Authorization: Bearer vx_live_sua_chave"

# ou parâmetro de query
curl "https://api.vexday.io/api/v1/kev?api_key=vx_live_sua_chave"

Límite de uso

1.000 peticiones por día y 60 por minuto, por clave (plan gratuito). Los contadores reinician solos. Consulta tu uso en /api/v1/status. Respeta el header Retry-After en respuestas 429. ¿Necesitas más? Habla con nosotros.

Endpoints

GET/api/v1/cve/{id}Detalle completo de una CVE
GET/api/v1/cveBuscar CVEs (filtros: severidad, vendor, CWE, KEV, PoC)
GET/api/v1/kevCatálogo KEV — CVEs bajo explotación activa
GET/api/v1/exploitsExploits públicos (con el sello VexDay Proof)
GET/api/v1/actorsGrupos de amenaza (APTs y ransomware)
GET/api/v1/actor/{id}Perfil de un grupo de amenaza
GET/api/v1/statusUso actual de tu clave

Ejemplo de respuesta

GET /api/v1/cve/CVE-2024-3400

{
  "data": {
    "cve_id": "CVE-2024-3400",
    "cvss_score": 10.0,
    "cvss_severity": "CRITICAL",
    "epss_score": 0.94,
    "in_kev": true,
    "kev_ransomware": true,
    "risk_score": 100,
    "pocs": [ { "source": "exploitdb", "verified": true } ],
    "actors": [ "..." ]
  }
}

Uso justo

La API es de solo lectura. Los datos provienen de fuentes abiertas y verificables; cita a Vexday como fuente al redistribuir. No revendas el acceso a la API en bruto.