/
/
CalculateYogi
  1. Inicio
  2. Tecnología
  3. Calculadora de Puntuación CVSS
Tecnología

Calculadora de Puntuación CVSS

Calcula puntuaciones base CVSS v3.1 y evalúa la severidad de vulnerabilidades con métricas de vector de ataque, complejidad e impacto.

Métricas de Explotabilidad

Alcance

Métricas de Impacto

Probar Vulnerabilidades de Ejemplo

Hecho con amor
ApoyarConstruyo estas herramientas gratuitas con amor, noches largas y demasiado café. Si esta calculadora te ayudó, una pequeña donación significaría el mundo para mí y ayudaría a mantener este sitio funcionando. ¡Gracias por tu amabilidad!

Calculadoras Relacionadas

También podrías encontrar útiles estas calculadoras

Calculadora de Severidad de Riesgos

Calcula puntuaciones de severidad de riesgo usando marcos ISO 27001 y NIST

Calculadora de Costo de Violación de Datos

Estima el impacto financiero de una violación de datos

Calculadora de Riesgo de Proveedores

Evalúa el riesgo de seguridad y cumplimiento de proveedores externos

Calculadora de Riesgo de Dependencias

Evalúa riesgos de seguridad y vulnerabilidades de dependencias de software

Calcula Puntuaciones de Vulnerabilidad CVSS v3.1

El Sistema Común de Puntuación de Vulnerabilidades (CVSS) es el estándar de la industria para evaluar vulnerabilidades de seguridad en sistemas informáticos. Nuestra calculadora implementa la especificación oficial CVSS v3.1 de FIRST.org para ayudar a profesionales de seguridad a puntuar vulnerabilidades con precisión.

¿Qué es una puntuación CVSS?

El Sistema Común de Puntuación de Vulnerabilidades (CVSS) es un estándar abierto de la industria para calificar la gravedad de las vulnerabilidades de seguridad del software en una escala de 0.0 a 10.0. La puntuación Base se deriva de métricas que describen cómo puede explotarse una vulnerabilidad (vector de ataque, complejidad, privilegios requeridos, interacción del usuario y alcance) y su impacto en la confidencialidad, la integridad y la disponibilidad. Estas métricas se combinan mediante una fórmula definida en una puntuación numérica que corresponde a calificaciones cualitativas: Ninguna (0.0), Baja (0.1–3.9), Media (4.0–6.9), Alta (7.0–8.9) y Crítica (9.0–10.0). Las métricas opcionales Temporal y Ambiental pueden ajustar la puntuación Base según la madurez del exploit y el contexto específico de una organización, ayudando a priorizar qué vulnerabilidades corregir primero.

Cómo Calcular una Puntuación CVSS

1

2

3

4

5

6

Casos de Uso Comunes

Triaje de Vulnerabilidades

Un analista de seguridad puntúa una falla recién descubierta para decidir con qué urgencia debe parchearse frente a otros problemas abiertos

Revisión de Aviso de Proveedor

Un equipo de TI recalcula la puntuación CVSS de un CVE reportado usando sus propios factores ambientales para medir la exposición real

Informes de Cumplimiento

Un auditor documenta las calificaciones de severidad de cada hallazgo para cumplir requisitos regulatorios o de clientes

Clasificación de Bug Bounty

Un investigador justifica la severidad de una vulnerabilidad enviada para respaldar el nivel de recompensa en un informe de divulgación

¿Por Qué Usar Puntuación CVSS?

Estándar de la Industria

CVSS es usado por la Base de Datos Nacional de Vulnerabilidades (NVD), CVE y proveedores de seguridad en todo el mundo para evaluación consistente de vulnerabilidades.

Priorizar Remediación

Las puntuaciones CVSS ayudan a equipos de seguridad a priorizar qué vulnerabilidades corregir primero basándose en severidad e impacto potencial.

Neutral de Proveedor

CVSS proporciona un marco abierto y estandarizado que funciona en todas las plataformas y proveedores.

Comunicar Riesgo

Las clasificaciones claras de severidad (Crítico, Alto, Medio, Bajo) facilitan comunicar el riesgo a las partes interesadas.

Preguntas Frecuentes

CVSS (Sistema Común de Puntuación de Vulnerabilidades) es un método estandarizado para calificar la severidad de vulnerabilidades de seguridad. Las puntuaciones van de 0.0 a 10.0, con puntuaciones más altas indicando vulnerabilidades más severas.

Ninguna (0.0): Sin impacto. Baja (0.1-3.9): Vulnerabilidad menor. Media (4.0-6.9): Riesgo moderado. Alta (7.0-8.9): Vulnerabilidad seria que requiere atención pronta. Crítica (9.0-10.0): Extremadamente severa, requiere acción inmediata.

CVSS v3.1 es una actualización menor que aclara la guía de puntuación y aborda conceptos erróneos comunes. La fórmula es la misma, pero la especificación proporciona mejores ejemplos y definiciones más claras.

El Alcance indica si una vulnerabilidad impacta recursos más allá de su ámbito de seguridad. Alcance 'Cambiado' significa que la vulnerabilidad puede afectar otros componentes (ej., escape de VM afectando el host). 'Sin Cambio' significa que el impacto permanece dentro del componente vulnerable.

La cadena vector (ej., CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) codifica todos los valores de métricas. AV=Vector de Ataque, AC=Complejidad de Ataque, PR=Privilegios Requeridos, UI=Interacción de Usuario, S=Alcance, C/I/A=Impacto en Confidencialidad/Integridad/Disponibilidad.

CVSS proporciona consistencia y comparabilidad. Usar un sistema estándar significa que todos—proveedores, investigadores y equipos de seguridad—pueden comunicarse sobre severidad de vulnerabilidades en un lenguaje común.

CalculateYogi

La aplicación web de calculadoras más completa. Calculadoras gratuitas, rápidas y precisas para todos.

Categorías de Calculadoras

  • Matemáticas
  • Finanzas
  • Salud
  • Conversión
  • Fecha y Hora
  • Estadística
  • Ciencia
  • Ingeniería
  • Negocios
  • Cotidiano
  • Construcción
  • Educación
  • Tecnología
  • Comida y Cocina
  • Deportes
  • Clima y Medio Ambiente
  • Agricultura y Ecología
  • Redes Sociales
  • Otros

Empresa

  • Acerca de
  • Contacto

Legal

  • Política de Privacidad
  • Términos de Servicio

© 2026 CalculateYogi. Todos los derechos reservados.

Mapa del Sitio

Hecho con por el equipo de AppsYogi