API · /vulnintel-api

API de Inteligencia de Vulnerabilidades

saludable 4,379 Suscriptoras

Prioriza CVEs por riesgo de explotación en el mundo real, no solo por gravedad. Combina la puntuación EPSS de FIRST.org (la probabilidad, de 0 a 1, de que un CVE sea explotado en los próximos 30 días, con su rango percentil) y el catálogo CISA KEV (vulnerabilidades confirmadas como explotadas activamente en la naturaleza — con el proveedor, producto, fecha de adición, fecha límite de remediación y si la falla se usa en campañas de ransomware), y deriva un único nivel de prioridad para cada CVE. Consulta hasta 25 CVEs en una sola llamada, navega por el catálogo completo de Vulnerabilidades Explotadas Conocidas de CISA filtrado por proveedor, producto o uso de ransomware, o lista los CVEs con las puntuaciones EPSS más altas actuales. Construido para gestión de vulnerabilidades, priorización de parches, puntuación de riesgos y paneles de seguridad — respondiendo no "¿qué tan malo podría ser esto?" sino "¿qué tan probable es que realmente sea explotado?". Una capa de priorización de vulnerabilidades — distinta de los detalles brutos de CVE y la gravedad CVSS (cve), las comprobaciones de violaciones de contraseñas (pwned) y el calificador de encabezados de seguridad HTTP (secheaders). Datos en vivo de FIRST.org y CISA. Sin clave upstream, sin caché.

api.oanor.com/vulnintel-api
Obtener una clave API Pruébalo en el patio de recreo → Contactar proveedor

Especificaciones legibles por máquina para que los agentes de IA puedan integrar este API.

/api/vulnintel-api/openapi.json
/api/vulnintel-api/llms.txt

Descubrimiento: GET /api/index.json enumera todos los API.

salud API

saludable
tiempo de actividad
100.00%
Sondas del servidor · 24h
Latencia promedio
187 ms
Sondas del servidor · 24h
Suscriptoras
4,379
activa
Llamadas totales
4
últimos 7 días

Precios

Elija un nivel: facturado mensualmente, cancele en cualquier momento.

Free

Gratis

  • 2,320 llamadas / mes
  • 2 solicitudes / segundo
  • Límite máximo (429 por encima de la cuota, sin excedente)
  • 2,320 llamadas/mes
  • 2 solicitudes/seg
  • EPSS + KEV + prioridad
  • Sin tarjeta de crédito
Inicia sesión para suscribirte

Starter

€6.75 /mes

  • 46,000 llamadas / mes
  • 8 solicitudes / segundo
  • Límite máximo (429 por encima de la cuota, sin excedente)
  • 46k llamadas/mes
  • 8 solicitudes/seg
  • Navegación por lotes de CVE + KEV
  • Soporte por correo electrónico
Inicia sesión para suscribirte

Pro

€21.40 /mes

  • 236,000 llamadas / mes
  • 20 solicitudes / segundo
  • Límite máximo (429 por encima de la cuota, sin excedente)
  • 236k llamadas/mes
  • 20 req/seg
  • Tuberías de gestión de vulnerabilidades
  • Soporte prioritario
Inicia sesión para suscribirte

Mega

€56.20 /mes

  • 870,000 llamadas / mes
  • 50 solicitudes / segundo
  • Límite máximo (429 por encima de la cuota, sin excedente)
  • 870k llamadas/mes
  • 50 req/seg
  • Escala del panel de seguridad
  • SLA dedicado
Inicia sesión para suscribirte

Construido por

Relacionado APIs

Otros APIs con etiquetas superpuestas.

API de Vulnerabilidades CVE

Consulte vulnerabilidades de software por su identificador CVE y obtenga detalles limpios y estructurados: título, descripción, puntuación CVSS, gravedad y vector, tipos de debilidad CWE, proveedores y productos afectados con rangos de versiones, y enlaces de referencia; además, busque todos los CVE que afectan a un proveedor o producto determinado, y transmita los CVE publicados más recientemente. Obtenido del servicio CIRCL CVE Search sobre los datos oficiales de CVE Record 5.1 y devuelto como JSON ordenado a través de una API rápida y confiable. Ideal para la gestión de vulnerabilidades y herramientas de SOC, canalizaciones DevSecOps y SCA, paneles de seguridad, monitoreo de cumplimiento y riesgo de activos.

api.oanor.com/cve-api

API de Vulnerabilidades OSV

La base de datos de Vulnerabilidades de Código Abierto (OSV / osv.dev) como una API: la verificación de seguridad de la cadena de suministro para dependencias de código abierto. Escanee cualquier versión de paquete (PyPI, npm, Go, crates.io, Maven, NuGet, RubyGems, Packagist, Hex y más) y descubra al instante si está afectado por vulnerabilidades conocidas, con la gravedad de cada aviso, puntuación CVSS, alias CVE, debilidad CWE y referencias; enumere todos los avisos publicados para un paquete; y busque un solo aviso (GHSA, PYSEC, GO, RUSTSEC, CVE…) con todos los detalles, incluidos los paquetes afectados y los rangos de versiones. En vivo desde la base de datos oficial de OSV.dev de Google, que agrega Avisos de Seguridad de GitHub, PyPA, RustSec, Go y muchas otras fuentes. Ideal para escaneo de dependencias, SBOM y herramientas de cadena de suministro, puertas de seguridad de CI y paneles de devsecops. Datos abiertos.

api.oanor.com/osv-api

API MTA-STS

Inspecciona la postura de seguridad de transporte SMTP de un dominio — si los servidores de correo están obligados a entregar correo entrante a través de TLS autenticado, protegiéndolo de ataques de degradación y de intermediario. Proporciona un dominio y el servicio obtiene el archivo de política MTA-STS de mta-sts.<dominio>/.well-known/mta-sts.txt (su versión, modo, los hosts MX permitidos y max_age), el registro DNS TXT _mta-sts (su ID de política) y el registro _smtp._tls TLS-RPT (la dirección de informe rua), luego informa si MTA-STS está realmente aplicado y una lista priorizada de problemas — sin archivo de política, sin registro DNS, un modo de solo "testing", o un registro TLS-RPT faltante. Un segundo endpoint devuelve solo el archivo de política analizado. La solicitud se realiza del lado del servidor y los destinos privados/internos son rechazados (protegido contra SSRF). Construido para auditorías de capacidad de entrega de correo electrónico y prevención de ataques de degradación, evaluación de proveedores y terceros, y cumplimiento. Un verificador MTA-STS / TLS-RPT — la contraparte de seguridad de transporte SMTP del analizador de autenticación de correo electrónico (emailsec, que cubre SPF, DKIM y DMARC), y distinto de la consulta DNS sin procesar (dns). Sin clave upstream, sin caché.

api.oanor.com/mtasts-api

API de Descubrimiento OIDC

Inspecciona cualquier proveedor OpenID Connect / OAuth 2.0. Proporciona un emisor (un dominio, una URL de emisor o la URL de descubrimiento completa) y el servicio obtiene el documento de descubrimiento del proveedor en /.well-known/openid-configuration, analiza cada endpoint — autorización, token, userinfo, jwks, registro, fin de sesión, introspección, revocación y autorización de dispositivo — junto con los alcances admitidos, tipos de respuesta, tipos de concesión, algoritmos de firma de token de ID, métodos PKCE y claims, luego obtiene el JWKS y resume sus claves de firma (recuento, algoritmos, tipos de clave e IDs de clave), e informa una verificación de validez con cualquier problema. Un segundo endpoint obtiene y resume cualquier conjunto de claves web JSON por sí mismo. La solicitud se realiza del lado del servidor y los destinos privados/internos son rechazados (protegido contra SSRF). Construido para integración SSO y OAuth/OIDC, depuración de configuración de proveedores de identidad (Auth0, Okta, Keycloak, Azure AD, Google), revisión de seguridad y monitoreo de rotación de claves de firma. Un inspector de descubrimiento OIDC / JWKS — distinto del kit de herramientas JWT (jwt), el analizador de security.txt (securitytxt) y el calificador de encabezados de seguridad HTTP (secheaders). Sin clave upstream, sin caché.

api.oanor.com/oidc-api

Preguntas frecuentes

Respuestas rápidas sobre precios, cuotas e integración.

¿Cómo obtengo una clave API para API de Inteligencia de Vulnerabilidades?
Regístrate gratis en oanor.com, genera una clave API desde el panel de desarrollador y llama a API de Inteligencia de Vulnerabilidades con la cabecera x-oanor-key. No se necesita tarjeta de crédito para el plan gratuito.
¿Cuál es el límite de velocidad de API de Inteligencia de Vulnerabilidades?
El plan gratuito permite 1 solicitud por segundo. Los planes de pago escalan hasta 50 solicitudes por segundo en el nivel Mega. Los límites rígidos devuelven HTTP 429 por encima de la cuota — sin cargos sorpresa por exceso.
¿Cuánto cuesta API de Inteligencia de Vulnerabilidades?
API de Inteligencia de Vulnerabilidades ofrece un plan gratuito con 100 llamadas / mes. Los planes de pago empiezan en €6.75 / mes con cuotas más altas y límites de tasa más rápidos.
¿Puedo cancelar mi suscripción en cualquier momento?
Sí. Los planes se facturan mensualmente y puedes cancelar en cualquier momento desde el panel de facturación. Sin contratos a largo plazo ni penalización por cancelación.
¿Cumple API de Inteligencia de Vulnerabilidades con el RGPD?
Todas las solicitudes a API de Inteligencia de Vulnerabilidades pasan por nuestra pasarela en la UE. Tu clave API upstream nunca sale de nuestro servidor y no se comparten datos personales con el proveedor upstream más allá de la solicitud enviada.

Elija un punto final de la lista de la izquierda para ver sus detalles y pruébelo.

Fragmentos de código

Regístrese para obtener una clave API, luego llame a cualquier ruta debajo de su slug.

curl https://api.oanor.com/vulnintel-api/SOME_PATH \
  -H "x-oanor-key: oanor_test_..."
const res = await fetch("https://api.oanor.com/vulnintel-api/SOME_PATH", {
  headers: { "x-oanor-key": "oanor_test_..." }
});
const data = await res.json();
$ch = curl_init("https://api.oanor.com/vulnintel-api/SOME_PATH");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, ["x-oanor-key: oanor_test_..."]);
$response = curl_exec($ch);
import requests
r = requests.get(
    "https://api.oanor.com/vulnintel-api/SOME_PATH",
    headers={"x-oanor-key": "oanor_test_..."},
)
print(r.json())

Calificaciones

Inicia sesión para calificar.

Aún no hay reseñas.

Discusión

Haz preguntas, comparte trucos, recibe respuestas del proveedor y otros desarrolladores. Público — cualquiera puede leer.

Inicia sesión para escribir o responder.

Iniciar sesión

Nueva discusión

/ 4000

📌 Fijada 🔒 Bloqueada

·

· ·

/ 4000

🔒 Esta discusión está bloqueada — sin nuevas respuestas.

  • Sin discusiones todavía — empieza tú.

Soporte

Soporte privado 1:1 con el proveedor — facturación, integración, cuenta. Solo tú y el equipo del proveedor ven estos hilos.

Inicia sesión para abrir un ticket de soporte.

Iniciar sesión

Abrir nuevo ticket

Describe en qué necesitas ayuda. El equipo recibe un email y responde en la página del ticket.

  • Sin tickets para esta API.

Suscripción activa: las llamadas pueden empezar de inmediato.

Envía tu primera solicitud —

Suscripción activa: copie un fragmento y realice su primera llamada.