public-data-apis · prepared

CISA Known Exploited Vulnerabilities catalog boundary

Official-source access, authentication, request-shaping, freshness, legal, and interpretation boundaries for CISA Known Exploited Vulnerabilities catalog.

version 1.0.0freshness currentobserved 2026-08-28T18:03:05Z

resource.public-data.cisa-kev-catalog
sha256:21d02ea902818da05e6f6576b5e3d54ddacb46b728ca0dad90c959b30958f42b

Open canonical machine JSON →

Evidence-backed facts

  1. Cybersecurity and Infrastructure Security Agency documents known-exploited CVE records, vendors, products, required actions, due dates, and machine-readable catalog files. informative
  2. Public reads do not grant vulnerability, remediation, directive, asset, incident, or CISA decision authority. informative
  3. Clients must bind catalog version, CVE identifier, vendor, product, date added, due date, known-ransomware field, and file representation. informative
  4. Catalog inclusion reflects evidence of exploitation and scoped directives; absence does not prove safety, and inclusion does not establish local exposure or exploitability. informative