shivamsaraswat/VulnSort

Prioritize vulnerabilities based on CISA KEV and EPSS scores

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
scan-results-filePath to the vulnerability scan results file (Trivy, Grype, or SARIF format)yes
output-filePath to write the prioritized results (default: overwrites input file)no""
kev-pathPath to CISA KEV JSON file (default: uses bundled data)no""
namedescription
critical-countNumber of critical priority vulnerabilities (in CISA KEV catalog)
high-countNumber of high priority vulnerabilities (EPSS >= 70%)
medium-countNumber of medium priority vulnerabilities (EPSS >= 30%)
low-countNumber of low priority vulnerabilities (EPSS >= 10%)
info-countNumber of info priority vulnerabilities (EPSS < 10%)
output-filePath to the output file with prioritized results