7-Day Pass
Un pago. Siete días para investigar.
$4.99
Pago único en USD
- 20 CVE distintos durante 7 días
- 7 días de acceso · sin renovación automática
- Reabre CVE del periodo pagado sin consumo adicional
- 1 usuario
- Sin acceso a la API
- Sin webhooks
Precios claros. Sin saltos inesperados por consumo.
Las mismas fuentes de evidencia, con acceso y capacidad para cada flujo de trabajo.
Paga una vez por 7 días o elige un plan mensual. Precios en USD mediante Creem (comerciante registrado).
Creem procesa los pagos de forma segura. Las compras se cobran en USD e incluyen los impuestos aplicables.
Un pago. Siete días para investigar.
$4.99
Pago único en USD
Para el análisis mensual de CVE.
$24.99
Facturación mensual en USD
Para profesionales individuales.
$99/mes
Para equipos de seguridad.
$499/mes
Para MSSP y SOC de gran tamaño.
$1,499/mes
Todo lo que cambia según el plan: cuotas, límites de frecuencia, fuentes, seguridad y soporte.
| Función | 7-Day Pass | Analyst | Pro | Team | Enterprise |
|---|---|---|---|---|---|
| Precios y acceso | |||||
| Precio y facturación | $4.99 pago único | $24.99 / mes | $99 | $499 | $1,499 |
| Acceso a la API REST | — | — | ✓ | ✓ | ✓ |
| Consola web | 20 CVE distintos / pase de 7 días | 150 CVE distintos / periodo mensual | Sin límite | Sin límite | Sin límite |
| Historial de veredictos | 7 días de historial | 30 días de historial | ✓ | ✓ | ✓ |
| Dashboards de prioridad de parcheo y archivos de ejemplo | — | — | ✓ | ✓ | ✓ |
| Historial de parcheos con evidencia de verificación | — | — | ✓ | ✓ | ✓ |
| Editor visual de CSV/Excel y correcciones auditadas | — | — | ✓ | ✓ | ✓ |
| Informes ejecutivos en PDF y PowerPoint editable | — | — | ✓ | ✓ | ✓ |
| Cuotas y límites de frecuencia | |||||
| Cupo diario de API | — | — | 1,000 | 150,000 | 200,000 por usuario |
| Modelo de cuota | Por usuario | Por usuario | Por usuario | Compartida por la organización | Por usuario |
| Límite de frecuencia | 60 / min | 60 / min | 1,000 / min | 3,000 / min | 5,000 / min por usuario |
| Endpoint masivo (por llamada) | — | — | — | Hasta 500 CVE | Hasta 1,000 CVE |
| Carga de CSV (por archivo) | — | — | 100 (síncrono) | 10,000 (asíncrono) | 100,000 (asíncrono) |
| Funciones de equipo | |||||
| Usuarios incluidos | 1 | 1 | 1 | 3 | 10 |
| Webhooks | — | — | 3 | Sin límite comercial del plan* | Sin límite comercial del plan* |
| Usuarios con roles | — | — | — | Propietario / miembro | Propietario / miembro |
| Invitaciones por correo | — | — | — | ✓ | ✓ |
| Fuentes de señales | |||||
| CISA KEV | ✓ | ✓ | ✓ | ✓ | ✓ |
| FIRST.org EPSS | ✓ | ✓ | ✓ | ✓ | ✓ |
| Módulos de Metasploit | ✓ | ✓ | ✓ | ✓ | ✓ |
| Plantillas de Nuclei | ✓ | ✓ | ✓ | ✓ | ✓ |
| ExploitDB | ✓ | ✓ | ✓ | ✓ | ✓ |
| PoC seleccionadas de GitHub | ✓ | ✓ | ✓ | ✓ | ✓ |
| Seguridad y cumplimiento | |||||
| Una sesión activa | ✓ | ✓ | ✓ | ✓ (por usuario) | ✓ (por usuario) |
| Base de datos principal alojada en la UE | ✓ | ✓ | ✓ | ✓ | ✓ |
| Registro de auditoría administrativa | — | — | — | ✓ | ✓ |
| DPA disponible | — | — | — | Bajo solicitud | ✓ |
| Soporte | |||||
| Canal | Según disponibilidad | Según disponibilidad | Correo electrónico | Correo prioritario | Correo prioritario |
| Objetivo de primera respuesta | Según disponibilidad | Según disponibilidad | En 2 días hábiles | En 1 día hábil | En 4 horas hábiles, en días laborables |
* Team y Enterprise no tienen un límite comercial inferior para la cantidad de webhooks. Los controles de seguridad de uso razonable permiten hasta 1,000 endpoints activos o pausados por propietario, tres destinos por nombre de host, 10 solicitudes de creación o rotación de secretos por usuario por minuto y 100 intentos de creación de endpoints por propietario en una ventana móvil de 24 horas. Los intentos de creación rechazados cuentan; las rotaciones de secretos no. Consulta la guía de webhooks.
7-Day Pass y Analyst son solo web y no incluyen carga de CSV. Los lotes CSV se procesan completos o se rechazan completos. Pro devuelve hasta 100 resultados de forma síncrona; Team y Enterprise procesan archivos más grandes de forma asíncrona, envían notificaciones por correo y en consola, y conservan las descargas privadas de resultados durante 30 días. Consulta la guía de análisis masivo.
¿Necesitas más de 10 usuarios? Contacta a ventas: support@realexploit.io
El inventario de parcheo es un flujo independiente de Pro, Team y Enterprise. Acepta contexto de equipos e identificadores CVE, registra evidencia e historial de parcheos en el espacio de trabajo y muestra el avance del análisis en la consola. El análisis se actualiza al importar o solicitar un reanálisis; este flujo no envía correos de finalización.
ACTIVELY_EXPLOITED, WEAPONIZED,
POC_AVAILABLE, THEORETICAL, o
NOT_APPLICABLE , derivada de forma determinista de señales públicas de inteligencia de amenazas (CISA KEV, EPSS, Metasploit, Nuclei, ExploitDB y PoC de GitHub). Cada veredicto incluye una puntuación de explotabilidad de 0–100 y la lista de fuentes utilizadas.
meta.sources de cada respuesta.