EPSS + KEV intelligence for a CVE
API · /vulnintel-api
Vulnerability Intelligence API
Prioritiseer CVEs op basis van risico op daadwerkelijke exploitatie — niet alleen ernst. Combineert de FIRST.org EPSS-score (de kans, 0 tot 1, dat een CVE in de komende 30 dagen wordt geëxploiteerd, met het percentiel) en de CISA KEV-catalogus (kwetsbaarheden waarvan is bevestigd dat ze actief in het wild worden geëxploiteerd — met de leverancier, het product, de datum van toevoeging, de uiterste hersteldatum en of het lek wordt gebruikt in ransomwarecampagnes), en leidt een enkel prioriteitsniveau af voor elke CVE. Zoek maximaal 25 CVEs in één aanroep, blader door de volledige CISA Known Exploited Vulnerabilities-catalogus gefilterd op leverancier, product of ransomwaregebruik, of toon de CVEs met de hoogste huidige EPSS-scores. Gebouwd voor kwetsbaarheidsbeheer, patchprioritering, risicoscore en beveiligingsdashboards — die niet beantwoordt "hoe erg zou dit kunnen zijn?" maar "hoe waarschijnlijk is het dat het daadwerkelijk wordt geëxploiteerd?". Een kwetsbaarheidsprioriteringslaag — anders dan ruwe CVE-details en CVSS-ernst (cve), wachtwoordlekcontroles (pwned) en de HTTP-beveiligingsheader-grader (secheaders). Gegevens live van FIRST.org en CISA. Geen upstream-sleutel, geen cache.
API-gezondheid
gezond- Uptime
- 100.00%
- Serversondes · 24 uur
- Gem. latentie
- 122 ms
- Serversondes · 24 uur
- Abonnees
- 4,379
- actief
- Totaal aantal oproepen
- 76
- laatste 7 dagen
Prijzen
Kies een niveau: maandelijks gefactureerd en op elk gewenst moment opzegbaar.
Free
Vrij
- 2,320 oproepen / maand
- 2 verzoeken / tweede
- Hard cap (429 boven quotum, geen overschrijding)
- 2.320 aanroepen/maand
- 2 verzoeken/sec
- EPSS + KEV + prioriteit
- Geen creditcard
Starter
€6.75 /maand
- 46,000 oproepen / maand
- 8 verzoeken / tweede
- Hard cap (429 boven quotum, geen overschrijding)
- 46k aanroepen/maand
- 8 verzoeken/sec
- Batch CVEs + KEV bladeren
- E-mailondersteuning
Pro
€21.40 /maand
- 236,000 oproepen / maand
- 20 verzoeken / tweede
- Hard cap (429 boven quotum, geen overschrijding)
- 236k aanroepen/maand
- 20 verzoeken/sec
- Kwetsbaarheidsbeheer-pijplijnen
- Prioritaire ondersteuning
Mega
€56.20 /maand
- 870,000 oproepen / maand
- 50 verzoeken / tweede
- Hard cap (429 boven quotum, geen overschrijding)
- 870k aanroepen/maand
- 50 verzoeken/sec
- Schaal van het beveiligingsdashboard
- Toegewijde SLA
Gebouwd door
Gerelateerd APIs
Andere APIs met overlappende tags.
CVE Vulnerability API
Zoek softwarekwetsbaarheden op via hun CVE-identificatie en krijg schone, gestructureerde details — titel, beschrijving, CVSS-score, ernst en vector, CWE-zwakte types, getroffen leveranciers en producten met versiebereiken, en referentielinks — plus doorzoek elke CVE die een bepaalde leverancier of product treft, en stream de meest recent gepubliceerde CVE's. Afkomstig van de CIRCL CVE Search-service via de officiële CVE Record 5.1-gegevens en teruggegeven als nette JSON via een snelle, betrouwbare API. Ideaal voor kwetsbaarheidsbeheer en SOC-tooling, DevSecOps- en SCA-pijplijnen, beveiligingsdashboards, compliance- en activarisicomonitoring.
api.oanor.com/cve-api
OSV Vulnerabilities API
De Open Source Vulnerabilities-database (OSV / osv.dev) als een API — de supply-chain beveiligingscontrole voor open-source afhankelijkheden. Scan elke pakketversie (PyPI, npm, Go, crates.io, Maven, NuGet, RubyGems, Packagist, Hex en meer) en ontdek direct of deze wordt beïnvloed door bekende kwetsbaarheden, met de ernst van elk advies, CVSS-score, CVE-alias, CWE-zwakte en referenties; vermeld elk advies dat ooit voor een pakket is gepubliceerd; en zoek een enkel advies op (GHSA, PYSEC, GO, RUSTSEC, CVE…) in volledig detail, inclusief de getroffen pakketten en versiebereiken. Live vanuit de officiële OSV.dev-database van Google, die GitHub Security Advisories, PyPA, RustSec, Go en vele andere bronnen verzamelt. Ideaal voor afhankelijkheidsscanning, SBOM en supply-chain tooling, CI-beveiligingspoorten en devsecops-dashboards. Open data.
api.oanor.com/osv-api
Shentu API
Live on-chain data voor Shentu (chain id shentu-2.2) — de op beveiliging gerichte Cosmos-SDK Layer-1 van het CertiK ecosysteem, waarvan de native token CTK is — rechtstreeks bediend vanaf openbare LCD/REST-nodes met multi-node failover. Het status-eindpunt retourneert de laatste blockhoogte en -tijd, chain id, de staking bond denom en de huidige minting inflatie. Het validators-eindpunt geeft de actieve gebonden validator set gerangschikt op inzet, elk met zijn moniker, operatoradres, zelf-plus-gedelegeerde CTK, commissietarief en jailed-vlag. Het supply-eindpunt retourneert de totale CTK-voorraad, het bedrag dat is gebonden in staking en de resulterende bonded ratio. Het governance-eindpunt retourneert de meest recente on-chain voorstellen met hun id, titel, status en stemvenster. Tokenbedragen worden omgezet van basis micro-CTK (6 decimalen) naar hele CTK, en elk cijfer wordt live van de chain gelezen — niets gebundeld of gemodelleerd — achter een korte server-side cache met keep-warm zodat de feed snel en vers blijft. Ideaal voor staking-dashboards, validator- en delegator-tooling, explorers, governance-trackers en portfolio- of analytics-apps in het Cosmos- en beveiligingsinfrastructuur-ecosysteem. Live keyless upstream. 5 endpoints.
api.oanor.com/shentu-api
Solana Program API
Inspecteer live geïmplementeerde Solana-programma's vanaf de openbare Solana RPC — geen key — en beantwoord de vraag die het meest belangrijk is voor veiligheid: kan dit programma nog worden gewijzigd, en door wie? Voor elk programma-adres lost het de loader op waaronder het draait, of het uitvoerbaar is, het on-chain ProgramData-account, de upgrade-autoriteit (of dat het onveranderlijk / bevroren is gemaakt), en de slot waarop het voor het laatst is geïmplementeerd. Een batch-endpoint auditeert maximaal twaalf programma's tegelijk — perfect voor het controleren van de upgrade-autoriteit van elk programma waar een protocol van afhankelijk is voordat u het vertrouwt — en een loaders-endpoint documenteert de program loaders van Solana. Anders dan balance-, token- en transactie-API's: dit is de programma- en upgrade-autoriteitslaag waar auditors, wallets en beveiligingstools op vertrouwen om te beoordelen of een Solana-programma veilig is. Live vanaf de chain; alleen korte cache.
api.oanor.com/solanaprogram-api
Veelgestelde vragen
Snelle antwoorden over prijzen, quota's en integratie.
Hoe krijg ik een API-sleutel voor Vulnerability Intelligence API?
Wat is de rate-limit voor Vulnerability Intelligence API?
Wat kost Vulnerability Intelligence API?
Kan ik mijn abonnement op elk moment opzeggen?
Voldoet Vulnerability Intelligence API aan de AVG?
Kies een eindpunt uit de lijst aan de linkerkant om de details ervan te bekijken en het te proberen.
Codefragmenten
Meld u aan om een API-sleutel te krijgen en roep vervolgens een pad onder uw naaktslak aan.
curl https://api.oanor.com/vulnintel-api/SOME_PATH \
-H "x-oanor-key: oanor_test_..."
const res = await fetch("https://api.oanor.com/vulnintel-api/SOME_PATH", {
headers: { "x-oanor-key": "oanor_test_..." }
});
const data = await res.json();
$ch = curl_init("https://api.oanor.com/vulnintel-api/SOME_PATH");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, ["x-oanor-key: oanor_test_..."]);
$response = curl_exec($ch);
import requests
r = requests.get(
"https://api.oanor.com/vulnintel-api/SOME_PATH",
headers={"x-oanor-key": "oanor_test_..."},
)
print(r.json())
Beoordelingen
Log in om te beoordelen.
Nog geen beoordelingen.
Discussie
Stel vragen, deel tips, krijg antwoorden van de aanbieder en andere ontwikkelaars. Openbaar — iedereen kan meelezen.
Meld je aan om te schrijven of te antwoorden.
InloggenNieuwe discussie
·
-
Antwoord van aanbieder
🔒 Deze discussie is vergrendeld — geen nieuwe antwoorden.
-
·
- Nog geen discussies — start de eerste.
Support
Privé 1:1-support met de aanbieder — facturatie, integratie, account. Alleen jij en het aanbiedersteam zien deze threads.
Meld je aan om een supportticket te openen.
InloggenNieuw ticket openen
Beschrijf waar je hulp bij nodig hebt. Het team krijgt een mail en antwoordt op de ticketpagina.
-
·
Urgent - Nog geen tickets voor deze API.