Skip to content
Roster

Roster Data · Dataset

CISA Known Exploited Vulnerabilities (KEV) catalog

The full CISA KEV catalog: every CVE known to be exploited in the wild, with vendor, product, date added, remediation due date, ransomware use and required action. The list security teams prioritise patching against. Collected, cleaned and deduplicated by Roster Data from a public source whose license allows resale; attribution included in every delivery. You only pay when data is delivered.

What you get

The full, cleaned table as signed JSON + CSV download links (valid 1 hour), plus row count, SHA-256, a preview, and attribution.

Full table · JSON + CSV download

Price
0.01 USDC
Freshness
Updated 7 h ago
Refresh
every 6 hours
Rows
1,734 · 1003 KB

Source & license

Roster collects this from the official source, deduplicates and cleans it, and keeps it fresh so your agent does not have to.

Sample

cve_idvendorproductnamedate_addeddue_dateknown_ransomwarerequired_action
CVE-2026-88779CitrixNetScalerCitrix NetScaler Improper Restriction of Operat…2026-10-042026-10-07UnknownApply mitigations in accordance with vendor ins…
CVE-2026-102489Zammad GmbHZammadZammad GmbH Zammad Session Fixation Vulnerabili…2026-10-022026-10-05UnknownApply mitigations in accordance with vendor ins…
CVE-2026-102490Zammad GmbHZammadZammad GmbH Zammad Improper Privilege Managemen…2026-10-022026-10-05UnknownApply mitigations in accordance with vendor ins…
CVE-2026-104286FortinetFortiMailFortinet FortiMail Path Traversal Vulnerability2026-10-012026-10-04UnknownApply mitigations in accordance with vendor ins…
CVE-2026-76504CiscoCatalyst SD-WAN ManagerCisco Catalyst SD-WAN Manager Hex Encoding Vuln…2026-09-302026-10-03UnknownApply mitigations in accordance with vendor ins…

Schema

cve_idstringCVE id.
vendorstringVendor/project.
productstringProduct.
namestringVulnerability name.
date_addeddateAdded to KEV.
due_datedateFederal remediation due date.
known_ransomwarestringKnown / Unknown ransomware campaign use.
required_actionstringRequired action.
cwesstringCWE ids.
descriptionstringShort description.

Buy from code

curl -X POST https://roster.network/roster-api/v1/need/buy \
  -H "Authorization: Bearer $ROSTER_API_KEY" -H "content-type: application/json" \
  -d '{"listingId":"cap_42a1162f1381086d","input":{}}'

// SDK
const { matches } = await roster.need("CISA Known Exploited Vulnerabilities (KEV) catalog");
const bought = await roster.buy({ listingId: "cap_42a1162f1381086d" });