<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Puntuación y priorización on DefectDojo Documentation</title><link>https://docs.defectdojo.com/es/triage_findings/finding_scoring/</link><description>Recent content in Puntuación y priorización on DefectDojo Documentation</description><generator>Hugo</generator><language>es</language><copyright>Copyright (c) 2020-2025 DefectDojo, Inc.</copyright><lastBuildDate>Mon, 01 Jan 0001 00:00:00 +0000</lastBuildDate><atom:link href="https://docs.defectdojo.com/es/triage_findings/finding_scoring/index.xml" rel="self" type="application/rss+xml"/><item><title>Compatibilidad de versiones de CVSS</title><link>https://docs.defectdojo.com/es/triage_findings/finding_scoring/cvss_support/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/es/triage_findings/finding_scoring/cvss_support/</guid><description>&lt;p&gt;DefectDojo admite metadatos de CVSS en los Hallazgos, incluido el estándar CVSS 4.0. Esta página describe qué versiones de CVSS se almacenan de extremo a extremo, dónde puede ingresarlas o verlas, y qué esperar en cuanto a la cobertura por parte de los parsers.&lt;/p&gt;</description></item><item><title>EPSS / KEV</title><link>https://docs.defectdojo.com/es/triage_findings/finding_scoring/epss_kev/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/es/triage_findings/finding_scoring/epss_kev/</guid><description>&lt;p&gt;DefectDojo Pro enriquece automáticamente sus Hallazgos con dos fuentes externas de inteligencia de amenazas — &lt;strong&gt;EPSS&lt;/strong&gt; y &lt;strong&gt;CISA KEV&lt;/strong&gt; — de modo que la priorización refleje qué tan probable es que se explote una vulnerabilidad, y no solo su severidad CVSS. Ambas fuentes coinciden con los Hallazgos por &lt;strong&gt;CVE&lt;/strong&gt;, se actualizan según una &lt;strong&gt;programación diaria&lt;/strong&gt; y alimentan directamente la puntuación de &lt;strong&gt;prioridad&lt;/strong&gt; calculada de cada Hallazgo.&lt;/p&gt;</description></item><item><title>Alcanzabilidad</title><link>https://docs.defectdojo.com/es/triage_findings/finding_scoring/reachability/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/es/triage_findings/finding_scoring/reachability/</guid><description>&lt;p&gt;Un CVE con severidad Crítica en código que su aplicación nunca invoca no supone
el mismo riesgo que ese mismo CVE en una ruta de solicitud activa.
&lt;strong&gt;Alcanzabilidad&lt;/strong&gt; capta esa diferencia: DefectDojo Pro registra si el código
vulnerable de cada Hallazgo puede alcanzarse realmente, le muestra de dónde
proviene esa conclusión, y la incorpora a la &lt;strong&gt;prioridad&lt;/strong&gt; calculada del
Hallazgo.&lt;/p&gt;</description></item></channel></rss>