CVE

Informativo

Common Vulnerabilities and Exposures

Definición

CVE (Common Vulnerabilities and Exposures) es un sistema de identificación único y estandarizado para vulnerabilidades de seguridad conocidas públicamente. Cada vulnerabilidad recibe un identificador CVE-YEAR-NUMBER (por ejemplo, CVE-2021-44228 para Log4Shell). Es mantenido por MITRE Corporation y es el estándar global para referenciar vulnerabilidades.

Impacto

Identificación unívoca de vulnerabilidades a nivel globalCoordinación entre equipos de seguridad y vendorsBase para parches y actualizaciones de seguridadPriorización de remediación con CVSS asociadoReferencia en informes de bug bounty y auditorías

Ejemplos

CVEs famosos en la historia de la seguridad

Algunos CVEs históricos: CVE-2021-44228 (Log4Shell) permitió RCE en millones de servidores Java. CVE-2017-5638 (Apache Struts) causó la brecha de Equifax. CVE-2014-0160 (Heartbleed) expuso la memoria de servidores OpenSSL. Cada uno cambió la industria de seguridad.

Practica CVE con labs reales

Aplica lo que has aprendido en entornos seguros basados en reportes de bug bounty.

Ver labs de práctica
820

hunters entrenando

56

labs de reportes reales

1334

completaciones

$232.310

en bounties practicados

35 flags capturadas esta semana·Reportes reales de HackerOne · Bugcrowd · Intigriti·Sin permanencia·Academy gratis
BBLabs · bug bounty en español

Deja de leer sobre bugs y empieza a cazarlos

Crea tu cuenta gratis y practica sobre labs basados en reportes reales que pagaron miles de euros. La Academy es gratis para siempre.

Sin tarjeta · Academy gratis · cancela cuando quieras