Elige el flujo que corresponde a tu plan
| Plan | Archivo CSV | Modo | Lote JSON por API |
|---|---|---|---|
| 7-Day Pass y Analyst | No disponible | — | — |
| Pro | 100 filas | Síncrono | — |
| Team | 10,000 filas | Asíncrono | 500 CVE/llamada |
| Enterprise | 100,000 filas | Asíncrono | 1,000 CVE/llamada |
7-Day Pass incluye 20 CVE distintos durante 7 días; Analyst incluye 150 por periodo mensual de facturación. Ambos son solo web y no admiten carga de CSV. Pro admite hasta 100 filas de datos por archivo; las filas inválidas y duplicadas cuentan para el límite del archivo.
La creación de CSV en modo síncrono y asíncrono tiene un límite de uso razonable de 100 intentos de carga persistidos en cualquier ventana móvil de 24 horas. En Pro y Enterprise se aplica por usuario; en Team, los miembros comparten el cupo de la organización. Los reintentos idempotentes de la misma carga no consumen otro espacio, mientras que los intentos completados, cancelados, fallidos y rechazados por cuota permanecen en la ventana.
Para evitar que los ciclos repetidos de creación y cancelación generen trabajo ilimitado, un segundo presupuesto móvil no reembolsable cuenta los CVE únicos enviados a trabajos asíncronos: 150,000 por organización Team y 200,000 por usuario Enterprise. Los intentos rechazados por cuota, cancelados y fallidos siguen contando contra este presupuesto de creación. Los reintentos idempotentes exactos no consumen este presupuesto. Las reglas normales de reembolso de cuota de consultas no cambian.
Carga un CSV y obtén evidencia verificable
- Crea un CSV UTF-8 con un identificador CVE por fila. La cabecera
cve_ides opcional. - Revisa los recuentos de filas únicas, duplicadas e inválidas antes de enviar. Un lote nunca se acepta parcialmente solo para ajustarse a un plan o una cuota.
- Pro recibe una vista previa de los resultados de forma síncrona. Team y Enterprise pueden salir de la página mientras el proceso de trabajo ejecuta el análisis.
- En los trabajos asíncronos, RealExploit envía un correo transaccional y una notificación en la consola cuando el resultado está listo o el trabajo falla.
- Descarga el CSV de resultados dentro de los 30 días. La consola muestra la fecha y hora exactas de caducidad.
cve_id
CVE-2021-44228
CVE-2024-3094
CVE-2014-0160
Casos de uso reales
Clasificación de hallazgos de escáneres y SBOM
Exporta los identificadores CVE de tu escáner o herramienta SBOM, enriquécelos con KEV, EPSS, CVSS, señales de exploits, puntuación y veredicto; después combina el resultado con la exposición de los activos y su criticidad para el negocio.
Revisiones de clientes de MSSP
Asigna un nombre a cada trabajo de un proyecto autorizado, conserva las columnas de evidencia que sustentan cada decisión y descarga el resultado terminado en lugar de compartir credenciales de cuentas.
Recepción de avisos de incidentes
Pega los CVE mencionados en un aviso y distingue rápidamente entre explotación confirmada, capacidad de explotación desarrollada, pruebas de concepto públicas y exposición teórica antes de investigar a fondo.
CI/CD y automatización de tickets
Los clientes de Team y Enterprise pueden enviar JSON a POST /v1/bulk y usar la respuesta estructurada en sus propias políticas. RealExploit aporta evidencia; no decide si una compilación o un ticket deben aprobarse.
API y ciclo de vida del trabajo
POST /v1/bulk: lote JSON síncrono para Team y Enterprise.POST /v1/bulk/upload: carga de CSV, síncrona o asíncrona según el plan.GET /v1/bulk/jobsyGET /v1/bulk/jobs/{id}: trabajos recientes, progreso, vista previa y caducidad.GET /v1/bulk/jobs/{id}/download: descarga autenticada de resultados. Los trabajos aún no listos devuelven un conflicto y los objetos caducados devuelven el estado de recurso eliminado.GET /v1/bulk/template: plantilla canónica de una columna.
Los lotes por API consumen la cuota habitual del plan y devuelven las cabeceras normales de límite de frecuencia. Las solicitudes que exceden el límite del plan, la cuota restante o el control de uso razonable asíncrono se rechazan completas; no hay cargos inesperados por exceso.
Almacenamiento y conservación
Las cargas se convierten en identificadores CVE normalizados en la base de datos de la aplicación; no se conservan los bytes del archivo original ni las columnas no admitidas. Las filas de trabajo asíncrono se eliminan al completarse, fallar o cancelarse el trabajo, dejando como máximo diez filas de vista previa junto al registro del trabajo. Solo el CSV de resultados asíncronos completado se almacena en almacenamiento privado. Las descargas requieren una solicitud autenticada y autorizada, y las redirecciones firmadas no hacen públicos los resultados almacenados. Cada enlace dura como máximo cinco minutos y se limita al tiempo restante antes de la caducidad de descarga de 30 días. Un enlace emitido antes de revocar el acceso a la cuenta o al trabajo puede seguir siendo utilizable solo hasta que venza ese breve TTL; no se emiten enlaces nuevos. La limpieza del ciclo de vida programa después la eliminación de cualquier objeto restante. No incluyas nombres de activos o clientes, nombres de host, credenciales ni otras columnas sensibles en la carga de una sola columna.
Empieza con el mismo flujo en cada plan.
7-Day Pass y Analyst permiten consultas web individuales; Pro procesa la lista diaria de un profesional; Team y Enterprise procesan los trabajos más grandes fuera de la solicitud y te notifican cuando la exportación está lista.