Method

KEV/EPSS/CVSS/NVD Prioritization Connector

How should a vulnerability be prioritized using authoritative-source fields?

Field scoring contract

FieldTypeRoleDirectionScored
CVE/advisorytextcontextcontextno
KEV / exploitation statusselectrisk_driverhigher_is_worseyes
EPSS percentile 0-100numberrisk_driverhigher_is_worseyes
CVSS base scorenumberrisk_driverhigher_is_worseyes
Exposureselectrisk_driverhigher_is_worseyes
Asset criticalityselectrisk_driverhigher_is_worseyes
Patchabilityselectrisk_driverhigher_is_worseyes

Limits