Files

1.2 KiB

Standards and References - CVE Prioritization with KEV Catalog

Official CISA Resources

Scoring Systems

KEV Catalog Statistics (2025)

Metric Value
Total CVEs in catalog 1,484+
Added in 2025 245
Year-over-year growth 20%
Ransomware-associated (2025) 24

Regulatory Requirements for KEV Remediation

  • BOD 22-01: Federal agencies must remediate KEV CVEs per due dates
  • PCI DSS v4.0: Prioritize remediation of actively exploited vulns
  • NIST CSF 2.0: Risk-based vulnerability prioritization
  • ISO 27001:2022 A.8.8: Technical vulnerability management