← Back to search

io.github.CSOAI-ORG/cisa-kev-mcp

CSOAI-ORG Scanned 16d ago

CISA Known Exploited Vulnerabilities feed + remediation deadlines for US federal + critical infr...

B
78.9 / 100

Versions

No versions found.

PermissionsTool SafetyAuthAnnotationsCode QualityStabilitySpecVuln HistoryAuthorTransparencyCommunity

Tools 5

query_kev_catalog
annotations: none low

Query CISA KEV catalog by CVE, vendor, product, date Args: query: Optional query parameter (regulation ref, identifier, or input data). api_key: Optional MEOK API key for Pro+ tier features. Returns: JSON with structured assessment, regulation refs, and recommended actions.

query str api_key str
check_remediation_deadline
annotations: none low

BOD 22-01 remediation deadline + days remaining Args: query: Optional query parameter (regulation ref, identifier, or input data). api_key: Optional MEOK API key for Pro+ tier features. Returns: JSON with structured assessment, regulation refs, and recommended actions.

query str api_key str
export_kev_sbom
annotations: none low

Cross-reference KEV with provided SBOM (CycloneDX) Args: query: Optional query parameter (regulation ref, identifier, or input data). api_key: Optional MEOK API key for Pro+ tier features. Returns: JSON with structured assessment, regulation refs, and recommended actions.

query str api_key str
subscribe_alerts
annotations: none low

Recent additions to KEV catalog (last 7 days) Args: query: Optional query parameter (regulation ref, identifier, or input data). api_key: Optional MEOK API key for Pro+ tier features. Returns: JSON with structured assessment, regulation refs, and recommended actions.

query str api_key str
epss_overlay
annotations: none low

EPSS Exploit Prediction Scoring overlay for prioritization Args: query: Optional query parameter (regulation ref, identifier, or input data). api_key: Optional MEOK API key for Pro+ tier features. Returns: JSON with structured assessment, regulation refs, and recommended actions.

query str api_key str

Permissions 3

network medium
Server uses network capabilities via: urllib
filesystem low
Server uses filesystem capabilities via: open(), os
env_vars low
Server uses env_vars capabilities via: os.environ

Scan Findings 29

low
Tool 'query_kev_catalog' has no annotations annotation_checker · 100%
low
Tool 'check_remediation_deadline' has no annotations annotation_checker · 100%
low
Tool 'export_kev_sbom' has no annotations annotation_checker · 100%
low
Tool 'subscribe_alerts' has no annotations annotation_checker · 100%
low
Tool 'epss_overlay' has no annotations annotation_checker · 100%
info
Sandbox failed to start for behavioral verification behavioral_verifier · 100%
medium
Vulnerable dependency: mcp@1.0.0 (GHSA-3qhf-m339-9g5v) dependency_analyzer · 95%
medium
Vulnerable dependency: mcp@1.0.0 (GHSA-9h52-p55h-vw2f) dependency_analyzer · 95%
medium
Vulnerable dependency: mcp@1.0.0 (GHSA-j975-95f5-7wqh) dependency_analyzer · 95%
medium
Vulnerable dependency: mcp@1.0.0 (GHSA-jpw9-pfvf-9f58) dependency_analyzer · 95%
medium
Vulnerable dependency: mcp@1.0.0 (GHSA-vj7q-gjh5-988w) dependency_analyzer · 95%
medium
Vulnerable dependency: mcp@1.0.0 (PYSEC-2026-1616) dependency_analyzer · 95%
medium
Vulnerable dependency: mcp@1.0.0 (PYSEC-2026-1617) dependency_analyzer · 95%
medium
Vulnerable dependency: mcp@1.0.0 (PYSEC-2026-1618) dependency_analyzer · 95%
medium
Vulnerable dependency: mcp@1.0.0 (PYSEC-2026-3482) dependency_analyzer · 95%
medium
Vulnerable dependency: mcp@1.0.0 (PYSEC-2026-3483) dependency_analyzer · 95%
info
pyproject.toml metadata manifest_parser · 100%
info
Tool: query_kev_catalog manifest_parser · 90%
info
Tool: check_remediation_deadline manifest_parser · 90%
info
Tool: export_kev_sbom manifest_parser · 90%
info
Tool: subscribe_alerts manifest_parser · 90%
info
Tool: epss_overlay manifest_parser · 90%
info
Required env vars (2) manifest_parser · 80%
info
Sandbox failed to start for output poisoning scan output_poisoning · 100%
medium
Permission: network access detected permission_analyzer · 80%
low
Permission: filesystem access detected permission_analyzer · 80%
low
Permission: env_vars access detected permission_analyzer · 90%
info
No dependency files found for SBOM generation sbom_generator · 100%
medium
No build provenance detected (SLSA L0) slsa_assessor · 90%