PARA DESENVOLVEDORES

API do Vexday

Inteligência de vulnerabilidades verificada, na sua aplicação. CVEs enriquecidas, o catálogo de exploração ativa (KEV), exploits públicos e grupos de ameaça — com o rigor de verificação do Vexday. Grátis, com chave.

Autenticação

Gere uma chave gratuita no seu painel. Envie em cada requisição, por header ou parâmetro:

# Header (recomendado)
curl https://api.vexday.io/api/v1/kev \
  -H "Authorization: Bearer vx_live_sua_chave"

# ou parâmetro de query
curl "https://api.vexday.io/api/v1/kev?api_key=vx_live_sua_chave"

Limite de uso

1.000 requisições por dia e 60 por minuto, por chave (plano gratuito). Os contadores resetam sozinhos. Veja seu uso em /api/v1/status. Respeite o header Retry-After nas respostas 429. Precisa de mais? Fale com a gente.

Endpoints

GET/api/v1/cve/{id}Detalhe completo de uma CVE
GET/api/v1/cveBuscar CVEs (filtros: severidade, vendor, CWE, KEV, PoC)
GET/api/v1/kevCatálogo KEV — CVEs sob exploração ativa
GET/api/v1/exploitsExploits públicos (com o selo VexDay Proof)
GET/api/v1/actorsGrupos de ameaça (APTs e ransomware)
GET/api/v1/actor/{id}Perfil de um grupo de ameaça
GET/api/v1/statusUso atual da sua chave

Exemplo de resposta

GET /api/v1/cve/CVE-2024-3400

{
  "data": {
    "cve_id": "CVE-2024-3400",
    "cvss_score": 10.0,
    "cvss_severity": "CRITICAL",
    "epss_score": 0.94,
    "in_kev": true,
    "kev_ransomware": true,
    "risk_score": 100,
    "pocs": [ { "source": "exploitdb", "verified": true } ],
    "actors": [ "..." ]
  }
}

Uso justo

A API é somente leitura. Os dados vêm de fontes abertas e verificáveis; credite o Vexday como fonte ao redistribuir. Não revenda o acesso bruto à API.