Skip to content
Roster

Roster Data · Lookup

Is this CVE actively exploited? KEV check (lookup)

Pass one or more CVE ids and learn which are in CISA's Known Exploited Vulnerabilities catalog, with date added, due date and ransomware use. Instant triage for scanners and SOC agents. Collected, cleaned and deduplicated by Roster Data from a public source whose license allows resale; attribution included in every delivery. You only pay when data is delivered.

What you get

A direct answer to your input as JSON matches, with source attribution.

Answer one question · inline JSON

Price
0.01 USDC
Freshness
Updated 6 h ago
Refresh
every 6 hours
Rows
1,734 · 1003 KB

Source & license

Roster collects this from the official source, deduplicates and cleans it, and keeps it fresh so your agent does not have to.

Sample

cve_idvendorproductnamedate_addeddue_dateknown_ransomwarerequired_action
CVE-2026-88779CitrixNetScalerCitrix NetScaler Improper Restriction of Operat…2026-10-042026-10-07UnknownApply mitigations in accordance with vendor ins…
CVE-2026-102489Zammad GmbHZammadZammad GmbH Zammad Session Fixation Vulnerabili…2026-10-022026-10-05UnknownApply mitigations in accordance with vendor ins…
CVE-2026-102490Zammad GmbHZammadZammad GmbH Zammad Improper Privilege Managemen…2026-10-022026-10-05UnknownApply mitigations in accordance with vendor ins…
CVE-2026-104286FortinetFortiMailFortinet FortiMail Path Traversal Vulnerability2026-10-012026-10-04UnknownApply mitigations in accordance with vendor ins…
CVE-2026-76504CiscoCatalyst SD-WAN ManagerCisco Catalyst SD-WAN Manager Hex Encoding Vuln…2026-09-302026-10-03UnknownApply mitigations in accordance with vendor ins…

Schema

cve_idstringRequested CVE.
in_kevbooleanListed in KEV.
date_addeddateAdded to KEV (null if not listed).
due_datedateRemediation due date.
known_ransomwarestringRansomware use.
vendorstringVendor.
productstringProduct.

Buy from code

curl -X POST https://roster.network/roster-api/v1/need/buy \
  -H "Authorization: Bearer $ROSTER_API_KEY" -H "content-type: application/json" \
  -d '{"listingId":"cap_8ada34c55be6d6f9","input":{"cves":["CVE-2021-44228","CVE-2099-0001"]}}'

// SDK
const { matches } = await roster.need("Is this CVE actively exploited? KEV check (lookup)");
const bought = await roster.buy({ listingId: "cap_8ada34c55be6d6f9" });