Fuentes de datos y atribuciones
De dónde sale cada dato que Argus te muestra, bajo qué licencia lo usamos y qué nos obliga a decir cada fuente.
Fuentes en uso
Las consultamos hoy y su licencia está en orden.
- National Vulnerability Database (NVD)
Identificadores CVE, severidad y correspondencia con productos: es la base de toda la correlación de vulnerabilidades.
Licencia: U.S. public domain · notice requested
- OSV.dev
Vulnerabilidades de dependencias por ecosistema de paquetes: npm, PyPI, Go, Maven y otros.
Licencia: Apache-2.0 (tooling) · per-advisory upstream licences
- CISA Known Exploited Vulnerabilities Catalog
Qué vulnerabilidades tienen explotación confirmada en el mundo real.
Licencia: CC0 1.0 Universal
- Exploit Prediction Scoring System (EPSS), FIRST.org
Probabilidad de que una vulnerabilidad llegue a explotarse, para priorizar el orden de arreglo.
Licencia: Openly published · attribution requested
- CISA Vulnrichment (SSVC)
Si existe código de exploit público para una vulnerabilidad, antes de que se confirme su explotación.
Licencia: CC0 1.0 Universal
- Common Weakness Enumeration (CWE), MITRE
La clase de debilidad que causa una vulnerabilidad, con su definición.
Licencia: MITRE Terms of Use · commercial use with attribution
- Common Attack Pattern Enumeration and Classification (CAPEC), MITRE
Los patrones de ataque que aprovechan una debilidad.
Licencia: MITRE Terms of Use · commercial use with attribution
- MITRE ATT&CK
Las técnicas de adversario asociadas, cuando existen para esa debilidad.
Licencia: MITRE Terms of Use · commercial use with attribution
- RDAP (IANA bootstrap · rdap.org)
Registrador, fechas de expiración y estado de un dominio.
Licencia: Public registry data · per-registry terms
- Internet Archive Wayback Machine
URL históricas de un dominio, para descubrir superficie de ataque olvidada.
Licencia: Public archive
- Common Crawl
URL observadas en rastreos abiertos de la web.
Licencia: Open crawl data
- Google Web Risk
Veredicto de seguridad de una URL o un dominio, con licencia para uso comercial.
Licencia: Google Cloud commercial terms
- SSLMate Certificate Transparency Search
Certificados emitidos para un dominio, con un servicio indexado y fiable.
Licencia: Commercial API · no redistribution clause
- DroneBL
Direcciones IP asociadas a redes de bots y a actividad abusiva.
Licencia: Free for commercial and non-commercial use
- RansomLook
Aparición en muros de víctimas de ransomware, con licencia abierta.
Licencia: CC BY 4.0
- Hudson Rock Cavalier
Credenciales corporativas filtradas por programas de robo de información.
Licencia: Commercial · tier under negotiation
- VulnCheck NVD++
Los datos de producto y severidad que el NVD dejó de publicar en abril de 2026.
Licencia: Free (Community) · prominent attribution required
Previstas
Integradas en el código y todavía sin credencial o sin contratar, así que hoy no aportan ningún dato.
Avisos requeridos
Estas fuentes condicionan su uso a mostrar un texto concreto. Se reproduce en su idioma original, sin traducir, porque traducir un aviso legal exigido lo invalida.
This product uses data from the NVD API but is not endorsed or certified by the NVD.
Exploit probability scores are provided by the Exploit Prediction Scoring System (EPSS), a special interest group of the Forum of Incident Response and Security Teams (FIRST).
CWE is a trademark of The MITRE Corporation. Used under the CWE Terms of Use, which grant research, development and commercial use provided MITRE's copyright designation and licence are reproduced.
CAPEC is sponsored by US-CERT in the office of Cybersecurity and Communications at the U.S. Department of Homeland Security. Copyright © 2007 - 2023, The MITRE Corporation. CAPEC and the CAPEC logo are trademarks of The MITRE Corporation.
© 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.
Ransomware leak-site data provided by RansomLook (ransomlook.io), licensed under CC BY 4.0.
Vulnerability enrichment data provided by VulnCheck NVD++ (vulncheck.com).