O serwisie

Aktualizacja: 16.03.2026, 01:24 (CET)
Świeże dane

Co to jest podatnosc.pl?

podatnosc.pl to agregator publicznie dostępnych informacji o podatnościach CVE, skierowany do administratorów IT i zespołów SOC w polskich organizacjach. Serwis agreguje dane z NVD (NIST), CISA KEV i FIRST EPSS, przetwarza je według systemu Action Level i prezentuje w formie prostego dashboardu triage'owego. Aktualizacja co 4 godziny przez GitHub Actions.

Dla kogo?

Źródła danych

ŹródłoCo dostarczaCzęstotliwość
NVD (NIST)Baza CVE: opis, CVSS, referencje, datyco 4h
CISA KEVLista aktywnie wykorzystywanych podatnościco 4h
FIRST EPSSPrawdopodobieństwo exploitacji (0–1)co 4h
CERT.plAlerty polskiego CERT dla wybranych CVEco 4h

System Action Level

Każde CVE otrzymuje poziom priorytetu na podstawie kombinacji KEV, CVSS i EPSS:

PoziomKryteriaZalecenie
🔴 Patch Now KEV LUB (CVSS ≥ 9.0 + EPSS ≥ 0.3 lub exploit/CERT.pl) Łataj natychmiast
🟠 Patch This Week CVSS ≥ 9.0 LUB (CVSS ≥ 8.0 + EPSS ≥ 0.1 lub exploit) Łataj w tym tygodniu
🟡 Monitor CVSS ≥ 7.0 Obserwuj, planuj remediation
⚪ Awareness Pozostałe Do wiadomości

Techniczne