Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vulnerablecode — Base de datos de vulnerabilidades de código abierto que agrega datos CVE de múltiples fuentes con una interfaz web y API. Mapea vulnerabilidades a paquetes de software específicos utilizando URL de Paquete (PURLs) para un escaneo preciso de dependencias. | Kitploit
Herramientas/GitHubGitHub/aboutcode-org/vulnerablecode
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónInteligencia de AmenazasSeguridad de Bases de Datos
GitHubaboutcode-org/vulnerablecode

vulnerablecode

Base de datos de vulnerabilidades de código abierto que agrega datos CVE de múltiples fuentes con una interfaz web y API. Mapea vulnerabilidades a paquetes de software específicos utilizando URL de Paquete (PURLs) para un escaneo preciso de dependencias.

Ver RepositorioSitio web
69532366hace 6 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

VulnerableCode

VulnerableCode es una base de datos de vulnerabilidades de paquetes de software con interfaz web y API.

¿Por qué usar VulnerableCode?

VulnerableCode proporciona una interfaz web y una API para acceder a una base de datos de vulnerabilidades conocidas de paquetes de software, con información completa de fuentes públicas upstream y downstream, incluidos los paquetes afectados por una vulnerabilidad y los paquetes que la corrigen.

Existe una base de datos pública de VulnerableCode <https://public.vulnerablecode.io/>_ y el proyecto también proporciona las herramientas para construir tu propia instancia de la base de datos.

Primeros pasos

Las instrucciones para ponerlo en marcha en tu máquina local están en Primeros pasos <https://vulnerablecode.readthedocs.io/en/stable/>_

La documentación de VulnerableCode también proporciona:

  • requisitos previos para instalar el software.
  • una introducción a la interfaz de usuario.
  • cómo usar la API.
  • tutoriales para agregar nuevas canalizaciones (pipelines) para importar y mejorar avisos.
  • información de referencia extensa sobre los datos de VulnerableCode.
  • pautas para contribuir al desarrollo del código.

Estado de compilación y pruebas

|Build Status| |Code License| |Data License| |Python 3.8+| |stability-wip| |Gitter chat|

.. |Build Status| image:: https://github.com/nexB/vulnerablecode/actions/workflows/main.yml/badge.svg?branch=main :target: https://github.com/nexB/vulnerablecode/actions?query=workflow%3ACI .. |Code License| image:: https://img.shields.io/badge/Code%20License-Apache--2.0-green.svg :target: https://opensource.org/licenses/Apache-2.0 .. |Data License| image:: https://img.shields.io/badge/Data%20License-CC--BY--SA--4.0-green.svg :target: https://creativecommons.org/licenses/by-sa/4.0/legalcode .. |Python 3.8+| image:: https://img.shields.io/badge/python-3.8+-green.svg :target: https://www.python.org/downloads/release/python-380/ .. |stability-wip| image:: https://img.shields.io/badge/stability-work_in_progress-lightgrey.svg .. |Gitter chat| image:: https://badges.gitter.im/gitterHQ/gitter.png :target: https://gitter.im/aboutcode-org/vulnerablecode

Beneficios de VulnerableCode

VulnerableCode es una base de datos gratuita y abierta de vulnerabilidades de paquetes de software de código abierto, porque los datos y las herramientas de vulnerabilidades de software de código abierto deberían ser gratuitos y de código abierto por sí mismos.

  • Las bases de datos de vulnerabilidades han sido tradicionalmente propietarias aunque traten principalmente de software libre y de código abierto.

  • Las bases de datos de vulnerabilidades también suelen contener muchos datos de menor valor, lo que implica muchas señales de falsos positivos que requieren revisiones exhaustivas por parte de expertos.

  • Las bases de datos de vulnerabilidades también se centran principalmente en las vulnerabilidades y en segundo lugar en los paquetes de software, lo que dificulta encontrar si una vulnerabilidad se aplica a un fragmento de código y cuándo ocurre. VulnerableCode se enfoca primero en los paquetes de software, donde una URL de paquete (PURL) es un identificador clave y natural para los paquetes; esto facilita encontrar un paquete y saber si es vulnerable.

Las PURL fueron diseñadas inicialmente para ScanCode y VulnerableCode. PURL es ahora un estándar <https://github.com/package-url/purl-spec>_ para la gestión de vulnerabilidades y referencias de paquetes.

La pila tecnológica de VulnerableCode es Python, Django, PostgreSQL, nginx y Docker y varias librerías.

Soporte

Si tienes un problema específico, sugerencia o error, por favor envía un incidencia en GitHub <https://github.com/aboutcode-org/vulnerablecode/issues>_.

Para preguntas rápidas o socializar, únete a las discusiones de la comunidad AboutCode en Slack <https://join.slack.com/t/aboutcode-org/shared_invite/zt-3li3bfs78-mmtKG0Qhv~G2dSlNCZW2pA>_.

¿Interesado en soporte comercial? Contacta al equipo de AboutCode <mailto:[email protected]>_.

Licencia

  • Apache-2.0 <apache-2.0.LICENSE>_ es la licencia general.
  • CC-BY-SA-4.0 <cc-by-sa-4.0.LICENSE>_ se aplica a los conjuntos de datos de referencia.
  • Existen varias licencias secundarias permisivas o copyleft (LGPL, MIT, BSD, GPL 2/3, etc.) para componentes de terceros y código y datos de prueba.

Agradecimientos, financiación, apoyo y patrocinio

Este proyecto es financiado, apoyado y patrocinado por:

  • ¡El generoso apoyo y las contribuciones de usuarios como tú!
  • el programa NGI de la Comisión Europea
  • la Fundación NLnet
  • la Secretaría de Estado de Educación, Investigación e Innovación de Suiza (SERI)
  • Google, incluidos los programas Google Summer of Code y Google Seasons of Doc
  • Mercedes-Benz Group
  • Microsoft y Microsoft Azure
  • AboutCode ASBL
  • nexB Inc.

|europa| |dgconnect|

|ngi| |nlnet|

|aboutcode| |nexb|

Este proyecto fue financiado a través del Fondo NGI0 PET, un fondo establecido por NLnet con el apoyo financiero del programa Next Generation Internet de la Comisión Europea, bajo la égida de la Dirección General de Redes de Comunicación, Contenido y Tecnología según el acuerdo de subvención n.º 825310.

|ngizeropet| https://nlnet.nl/project/VulnerableCode/

Este proyecto fue financiado a través del Fondo NGI0 Discovery, un fondo establecido por NLnet con el apoyo financiero del programa Next Generation Internet de la Comisión Europea, bajo la égida de la Dirección General de Redes de Comunicación, Contenido y Tecnología según el acuerdo de subvención n.º 825322.

|ngidiscovery| https://nlnet.nl/project/vulnerabilitydatabase/

Este proyecto fue financiado a través del Fondo NGI0 Core, un fondo establecido por NLnet con el apoyo financiero del programa Next Generation Internet de la Comisión Europea, bajo la égida de la Dirección General de Redes de Comunicación, Contenido y Tecnología según el acuerdo de subvención n.º 101092990.

|ngizerocore| https://nlnet.nl/project/VulnerableCode-enhancements/

Este proyecto es financiado a través del Fondo NGI0 Entrust, un fondo establecido por NLnet con el apoyo financiero del programa Next Generation Internet de la Comisión Europea, bajo la égida de la Dirección General de Redes de Comunicación, Contenido y Tecnología según el acuerdo de subvención n.º 101069594.

|ngizeroentrust| https://nlnet.nl/project/FederatedSoftwareMetadata/

Este proyecto fue financiado a través del Fondo NGI0 Commons, un fondo establecido por NLnet con el apoyo financiero del programa Next Generation Internet de la Comisión Europea, bajo la égida de la Dirección General de Redes de Comunicación, Contenido y Tecnología según el acuerdo de subvención n.º 101135429. Se dispone de financiación adicional por parte de la Secretaría de Estado de Educación, Investigación e Innovación de Suiza (SERI).

|ngizerocommons| |swiss| https://nlnet.nl/project/FederatedCodeNext/

Este proyecto fue financiado a través del Fondo NGI0 Entrust, un fondo establecido por NLnet con el apoyo financiero del programa Next Generation Internet de la Comisión Europea, bajo la égida de la Dirección General de Redes de Comunicación, Contenido y Tecnología según el acuerdo de subvención n.º 101069594.

|ngizeroentrust| https://nlnet.nl/project/CRAVEX/

.. |nlnet| image:: https://nlnet.nl/logo/banner.png :target: https://nlnet.nl :height: 50 :alt: NLnet foundation logo

.. |ngi| image:: https://ngi.eu/wp-content/uploads/thegem-logos/logo_8269bc6efcf731d34b6385775d76511d_1x.png :target: https://ngi.eu35 :height: 50 :alt: NGI logo

.. |nexb| image:: https://nexb.com/wp-content/uploads/2022/04/nexB.svg :target: https://nexb.com :height: 30 :alt: nexB logo

Descargar herramienta