El escaneo de vulnerabilidades, ordenado por explotación real.
Templates Nuclei agregados de varias fuentes MIT, deduplicados, probados en el motor real y luego enriquecidos con la unión de CISA KEV y EPSS. No escaneas 86 000 cosas al azar: escaneas primero lo que se explota ahora mismo.
What we added recently
A living feed: here is the coverage added to it, dated.
- +86 373 templates
- +332 templates
Seis bundles, una prioridad clara.
Solo los templates cuya CVE está en el catálogo CISA KEV (explotada activamente), ordenados por EPSS. Escanéalos primero.
Exposiciones no autenticadas, configuraciones erróneas, tomas de subdominio, credenciales por defecto. Lo que un atacante ve desde fuera.
VPN, firewalls, gateways: Fortinet, Citrix, Pulse, F5, Exchange… La puerta de entrada nº 1 del ransomware.
Configuraciones erróneas de cloud y API (REST, GraphQL, Swagger) que filtran sin una sola CVE publicada.
Cobertura exhaustiva del core, plugins y temas de WordPress, la más amplia del catálogo.
Templates dirigidos a Jira, Confluence y Bitbucket, la pila de colaboración más expuesta.
Templates agregados de múltiples repos open-source con licencia permisiva (MIT), deduplicados por id y por contenido, safety-filtrados (se eliminan code/headless/dast y fuzzing/brute-force) y validados en el motor real de nuclei. Se conserva la procedencia (commits) para la trazabilidad de licencia.
Curación, no materia prima.
Múltiples repos MIT agregados, deduplicados por id y por hash de contenido, 1 mejor versión por CVE, no 4 duplicados.
Cada entrega pasa `nuclei -validate` en el motor, los templates rotos se eliminan.
Se eliminan los templates peligrosos o ruidosos (code, headless, dast, fuzzing, brute-force), escanea sin romper ni saturar.
Cada template CVE se une a CISA KEV (explotada) y EPSS (probabilidad), una cola de prioridad recalculada a diario. Nadie más lo hace.
El feed está firmado; verificas su integridad antes de cada escaneo.
Solo fuentes permisivas (MIT); procedencia y atribución conservadas en el pack, redistribuible por MSSP.
¿Cómo se usa con nuclei?
El pack incluye una carpeta `templates/` (el conjunto curado) y una carpeta `bundles/` (KEV Rapid-Response, etc.). Ejecuta `nuclei -t templates/ -u https://objetivo`, o apunta a un bundle para escanear por prioridad. Un `INDEX-priority.csv` ordena las CVE por KEV y luego EPSS.
¿Por qué pagar, si los templates Nuclei son gratis?
No pagas por los templates, pagas por no tener que triar, deduplicar, probar y priorizar. El valor real es la unión con CISA KEV y EPSS, recalculada a diario: no existe gratis en ninguna parte y convierte 86 000 templates en una cola de escaneo ordenada por explotación real.
¿Qué licencias, y puedo revender / MSSP?
Solo fuentes con licencia permisiva (MIT); se excluyen los repos sin licencia o copyleft. La procedencia (commits) y las atribuciones se conservan en el pack. Redistribuible a tus clientes con atribución.
¿Listo para escanear lo que importa?
Suscripción anual. Clave instantánea. Cancela cuando quieras.