# Detail

GET /discovery/vulnerability-detail: Returns full details of a CVE: description, CVSS, CWE, EPSS, KEV status, affected products (CPE) and references.

Source: https://docs.deepinfo.com/reference/vulnerability/detail/

Last updated: 2026-09-27

---
`GET https://api.deepinfo.com/v1/discovery/vulnerability-detail`

Returns full details of a CVE: description, CVSS, CWE, EPSS, KEV status, affected products (CPE) and references.

## Authentication

Send your API key in the `apikey` request header.

## Query Parameters

| Parameter | Required | Description | Example |
|---|---|---|---|
| `cve` | Required |  | `CVE-2021-44228` |

## Response Fields

| Field | Type | Description |
|---|---|---|
| `id` | string |  |
| `source_identifier` | string |  |
| `published` | string | date-time |
| `last_modified` | string | date-time |
| `status` | string |  |
| `evaluator_comment` | string |  |
| `evaluator_solution` | string |  |
| `evaluator_impact` | string |  |
| `cisa_exploit_add` | string | date |
| `cisa_action_due` | string | date |
| `cisa_required_action` | string |  |
| `cisa_vulnerability_name` | string |  |
| `descriptions` | array of object |  |
| `references` | array of object |  |
| `metrics` | object |  |
| `weaknesses` | array of object |  |
| `configurations` | array of object |  |
| `vendor_comments` | array of object |  |
| `enrichment` | object |  |

## Response Schema

_Inferred from examples._ Built from the saved 2xx example response: the fields it contains, with the types seen there. It is not a contract.

| Field | Type |
|---|---|
| `id` | string |
| `source_identifier` | string |
| `published` | string |
| `last_modified` | string |
| `status` | string |
| `evaluator_comment` | null |
| `evaluator_solution` | null |
| `evaluator_impact` | null |
| `cisa_exploit_add` | string |
| `cisa_action_due` | string |
| `cisa_required_action` | string |
| `cisa_vulnerability_name` | string |
| `descriptions` | array<object> |
| `descriptions[].lang` | string |
| `descriptions[].value` | string |
| `references` | array<object> |
| `references[].url` | string |
| `references[].source` | string |
| `references[].tags` | array<string> |
| `metrics` | object |
| `metrics.cvss_metric_v40` | null |
| `metrics.cvss_metric_v31` | array<object> |
| `metrics.cvss_metric_v31[].source` | string |
| `metrics.cvss_metric_v31[].type` | string |
| `metrics.cvss_metric_v31[].cvss_data` | object |
| `metrics.cvss_metric_v31[].cvss_data.version` | string |
| `metrics.cvss_metric_v31[].cvss_data.vector_string` | string |
| `metrics.cvss_metric_v31[].cvss_data.attack_vector` | string |
| `metrics.cvss_metric_v31[].cvss_data.attack_complexity` | string |
| `metrics.cvss_metric_v31[].cvss_data.privileges_required` | string |
| `metrics.cvss_metric_v31[].cvss_data.user_interaction` | string |
| `metrics.cvss_metric_v31[].cvss_data.scope` | string |
| `metrics.cvss_metric_v31[].cvss_data.confidentiality_impact` | string |
| `metrics.cvss_metric_v31[].cvss_data.integrity_impact` | string |
| `metrics.cvss_metric_v31[].cvss_data.availability_impact` | string |
| `metrics.cvss_metric_v31[].cvss_data.base_score` | number |
| `metrics.cvss_metric_v31[].cvss_data.base_severity` | string |
| `metrics.cvss_metric_v31[].cvss_data.exploit_code_maturity` | null |
| `metrics.cvss_metric_v31[].cvss_data.remediation_level` | null |
| `metrics.cvss_metric_v31[].cvss_data.report_confidence` | null |
| `metrics.cvss_metric_v31[].cvss_data.temporal_score` | null |
| `metrics.cvss_metric_v31[].cvss_data.temporal_severity` | null |
| `metrics.cvss_metric_v31[].cvss_data.confidentiality_requirement` | null |
| `metrics.cvss_metric_v31[].cvss_data.integrity_requirement` | null |
| `metrics.cvss_metric_v31[].cvss_data.availability_requirement` | null |
| `metrics.cvss_metric_v31[].cvss_data.modified_attack_vector` | null |
| `metrics.cvss_metric_v31[].cvss_data.modified_attack_complexity` | null |
| `metrics.cvss_metric_v31[].cvss_data.modified_privileges_required` | null |
| `metrics.cvss_metric_v31[].cvss_data.modified_user_interaction` | null |
| `metrics.cvss_metric_v31[].cvss_data.modified_scope` | null |
| `metrics.cvss_metric_v31[].cvss_data.modified_confidentiality_impact` | null |
| `metrics.cvss_metric_v31[].cvss_data.modified_integrity_impact` | null |
| `metrics.cvss_metric_v31[].cvss_data.modified_availability_impact` | null |
| `metrics.cvss_metric_v31[].cvss_data.environmental_score` | null |
| `metrics.cvss_metric_v31[].cvss_data.environmental_severity` | null |
| `metrics.cvss_metric_v31[].exploitability_score` | number |
| `metrics.cvss_metric_v31[].impact_score` | number |
| `metrics.cvss_metric_v30` | null |
| `metrics.cvss_metric_v2` | array<object> |
| `metrics.cvss_metric_v2[].source` | string |
| `metrics.cvss_metric_v2[].type` | string |
| `metrics.cvss_metric_v2[].cvss_data` | object |
| `metrics.cvss_metric_v2[].cvss_data.version` | string |
| `metrics.cvss_metric_v2[].cvss_data.vector_string` | string |
| `metrics.cvss_metric_v2[].cvss_data.access_vector` | string |
| `metrics.cvss_metric_v2[].cvss_data.access_complexity` | string |
| `metrics.cvss_metric_v2[].cvss_data.authentication` | string |
| `metrics.cvss_metric_v2[].cvss_data.confidentiality_impact` | string |
| `metrics.cvss_metric_v2[].cvss_data.integrity_impact` | string |
| `metrics.cvss_metric_v2[].cvss_data.availability_impact` | string |
| `metrics.cvss_metric_v2[].cvss_data.base_score` | number |
| `metrics.cvss_metric_v2[].cvss_data.exploitability` | null |
| `metrics.cvss_metric_v2[].cvss_data.remediation_level` | null |
| `metrics.cvss_metric_v2[].cvss_data.report_confidence` | null |
| `metrics.cvss_metric_v2[].cvss_data.temporal_score` | null |
| `metrics.cvss_metric_v2[].cvss_data.collateral_damage_potential` | null |
| `metrics.cvss_metric_v2[].cvss_data.target_distribution` | null |
| `metrics.cvss_metric_v2[].cvss_data.confidentiality_requirement` | null |
| `metrics.cvss_metric_v2[].cvss_data.integrity_requirement` | null |
| `metrics.cvss_metric_v2[].cvss_data.availability_requirement` | null |
| `metrics.cvss_metric_v2[].cvss_data.environmental_score` | null |
| `metrics.cvss_metric_v2[].base_severity` | string |
| `metrics.cvss_metric_v2[].exploitability_score` | number |
| `metrics.cvss_metric_v2[].impact_score` | number |
| `metrics.cvss_metric_v2[].ac_insuf_info` | boolean |
| `metrics.cvss_metric_v2[].obtain_all_privilege` | boolean |
| `metrics.cvss_metric_v2[].obtain_user_privilege` | boolean |
| `metrics.cvss_metric_v2[].obtain_other_privilege` | boolean |
| `metrics.cvss_metric_v2[].user_interaction_required` | boolean |
| `weaknesses` | array<object> |
| `weaknesses[].source` | string |
| `weaknesses[].type` | string |
| `weaknesses[].description` | array<object> |
| `weaknesses[].description[].lang` | string |
| `weaknesses[].description[].value` | string |
| `configurations` | array<object> |
| `configurations[].operator` | string |
| `configurations[].negate` | null |
| `configurations[].nodes` | array<object> |
| `configurations[].nodes[].operator` | string |
| `configurations[].nodes[].negate` | boolean |
| `configurations[].nodes[].cpe_match` | array<object> |
| `configurations[].nodes[].cpe_match[].vulnerable` | boolean |
| `configurations[].nodes[].cpe_match[].criteria` | string |
| `configurations[].nodes[].cpe_match[].match_criteria_id` | string |
| `configurations[].nodes[].cpe_match[].version_start_including` | null |
| `configurations[].nodes[].cpe_match[].version_start_excluding` | null |
| `configurations[].nodes[].cpe_match[].version_end_including` | null |
| `configurations[].nodes[].cpe_match[].version_end_excluding` | string \| null |
| `vendor_comments` | null |
| `enrichment` | object |
| `enrichment.cpe` | array<object> |
| `enrichment.cpe[].criteria` | string |
| `enrichment.cpe[].vendor` | string |
| `enrichment.cpe[].product` | string |
| `enrichment.cpe[].product_type` | string |
| `enrichment.cpe[].vulnerable` | boolean |
| `enrichment.cpe[].version_start_including` | null |
| `enrichment.cpe[].version_start_excluding` | null |
| `enrichment.cpe[].version_end_including` | null |
| `enrichment.cpe[].version_end_excluding` | string \| null |
| `enrichment.cpe[].affected_versions_first` | null |
| `enrichment.cpe[].affected_versions_last` | null |
| `enrichment.cpe[].affected_versions` | array<string> |
| `enrichment.cpe[].cpe_names` | array<object> |
| `enrichment.cpe[].cpe_names[].cpe_name` | string |
| `enrichment.cpe[].cpe_names[].deprecated` | boolean |
| `enrichment.cwe` | array<object> |
| `enrichment.cwe[].id` | number |
| `enrichment.cwe[].owasptop10_2021` | string \| null |
| `enrichment.cwe[].name` | string |
| `enrichment.cwe[].description` | string |
| `enrichment.cwe[].capec_id` | array<number> |
| `enrichment.cwe[].scope` | array<string> |
| `enrichment.cwe[].impact` | array<string> |
| `enrichment.cwe[].detection_method` | array<string> |
| `enrichment.epss_score` | object |
| `enrichment.epss_score.epss` | number |
| `enrichment.epss_score.percentile` | number |
| `enrichment.epss_score.date` | string |
| `enrichment.cisa_kev` | object |
| `enrichment.cisa_kev.vendor_project` | string |
| `enrichment.cisa_kev.product` | string |
| `enrichment.cisa_kev.vulnerability_name` | string |
| `enrichment.cisa_kev.date_added` | string |
| `enrichment.cisa_kev.short_description` | string |
| `enrichment.cisa_kev.required_action` | string |
| `enrichment.cisa_kev.due_date` | string |
| `enrichment.cisa_kev.known_ransomware_campaign_use` | string |
| `enrichment.cisa_kev.notes` | string |
| `enrichment.vdeep_metric` | object |
| `enrichment.vdeep_metric.available_versions` | array<string> |
| `enrichment.vdeep_metric.source` | string |
| `enrichment.vdeep_metric.type` | string |
| `enrichment.vdeep_metric.cvss_data` | object |
| `enrichment.vdeep_metric.cvss_data.version` | string |
| `enrichment.vdeep_metric.cvss_data.vector_string` | string |
| `enrichment.vdeep_metric.cvss_data.attack_vector` | string |
| `enrichment.vdeep_metric.cvss_data.attack_complexity` | string |
| `enrichment.vdeep_metric.cvss_data.attack_requirements` | null |
| `enrichment.vdeep_metric.cvss_data.privileges_required` | string |
| `enrichment.vdeep_metric.cvss_data.user_interaction` | string |
| `enrichment.vdeep_metric.cvss_data.vulnerable_system_confidentiality` | string |
| `enrichment.vdeep_metric.cvss_data.vulnerable_system_integrity` | string |
| `enrichment.vdeep_metric.cvss_data.vulnerable_system_availability` | string |
| `enrichment.vdeep_metric.cvss_data.subsequent_system_confidentiality` | null |
| `enrichment.vdeep_metric.cvss_data.subsequent_system_integrity` | null |
| `enrichment.vdeep_metric.cvss_data.subsequent_system_availability` | null |
| `enrichment.vdeep_metric.cvss_data.exploit_maturity` | null |
| `enrichment.vdeep_metric.cvss_data.confidentiality_requirements` | null |
| `enrichment.vdeep_metric.cvss_data.integrity_requirements` | null |
| `enrichment.vdeep_metric.cvss_data.availability_requirements` | null |
| `enrichment.vdeep_metric.cvss_data.modified_attack_vector` | null |
| `enrichment.vdeep_metric.cvss_data.modified_attack_complexity` | null |
| `enrichment.vdeep_metric.cvss_data.modified_attack_requirements` | null |
| `enrichment.vdeep_metric.cvss_data.modified_privileges_required` | null |
| `enrichment.vdeep_metric.cvss_data.modified_user_interaction` | null |
| `enrichment.vdeep_metric.cvss_data.modified_vulnerable_system_confidentiality` | null |
| `enrichment.vdeep_metric.cvss_data.modified_vulnerable_system_integrity` | null |
| `enrichment.vdeep_metric.cvss_data.modified_vulnerable_system_availability` | null |
| `enrichment.vdeep_metric.cvss_data.modified_subsequent_system_confidentiality` | null |
| `enrichment.vdeep_metric.cvss_data.modified_subsequent_system_integrity` | null |
| `enrichment.vdeep_metric.cvss_data.modified_subsequent_system_availability` | null |
| `enrichment.vdeep_metric.cvss_data.safety` | null |
| `enrichment.vdeep_metric.cvss_data.automatable` | null |
| `enrichment.vdeep_metric.cvss_data.recovery` | null |
| `enrichment.vdeep_metric.cvss_data.value_density` | null |
| `enrichment.vdeep_metric.cvss_data.vulnerability_response_effort` | null |
| `enrichment.vdeep_metric.cvss_data.provider_urgency` | null |
| `enrichment.vdeep_metric.cvss_data.base_score` | number |
| `enrichment.vdeep_metric.cvss_data.base_severity` | string |

## Examples

### 200 · OK

```bash
curl 'https://api.deepinfo.com/v1/discovery/vulnerability-detail?cve=CVE-2021-44228' \
  -H 'apikey: YOUR_API_KEY' \
  -H 'Accept: application/json'
```

`Content-Type: application/json` · `deepinfo-request-id: 5f0c6a8e-1b2d-4c3e-9f4a-7b8c9d0e1f2a`

```json
{
  "id": "CVE-2021-44228",
  "source_identifier": "user@apache.org",
  "published": "2021-12-10T10:15:09Z",
  "last_modified": "2026-08-11T19:33:44Z",
  "status": "Analyzed",
  "evaluator_comment": null,
  "evaluator_solution": null,
  "evaluator_impact": null,
  "cisa_exploit_add": "2021-12-10",
  "cisa_action_due": "2021-12-24",
  "cisa_required_action": "For all affected software assets for which updates exist, the only acceptable remediation actions are: 1) Apply updates; OR 2) remove affected assets from agency networks. Temporary mitigations using one of the measures provided at https://www.cisa.gov/uscert/ed-22-02-apache-log4j-recommended-mitigation-measures are only acceptable until updates are available.",
  "cisa_vulnerability_name": "Apache Log4j2 Remote Code Execution Vulnerability",
  "descriptions": [
    {
      "lang": "en",
      "value": "Apache Log4j2 2.0-beta9 through 2.15.0 (excluding security releases 2.12.2, 2.12.3, and 2.3.1) JNDI features used in configuration, log messages, and parameters do not protect against attacker controlled LDAP and other JNDI related endpoints. An attacker who can control log messages or log message parameters can execute arbitrary code loaded from LDAP servers when message lookup substitution is en…"
    },
    {
      "lang": "es",
      "value": "Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que pueda controlar los mensajes de registro o los parámetros de los mensajes de registro…"
    }
  ],
  "references": [
    {
      "url": "http://packetstormsecurity.com/files/165225/Apache-Log4j2-2.14.1-Remote-Code-Execution.html",
      "source": "user@apache.org",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ]
    },
    {
      "url": "http://packetstormsecurity.com/files/165260/VMware-Security-Advisory-2021-0028.html",
      "source": "user@apache.org",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ]
    }
  ],
  "metrics": {
    "cvss_metric_v40": null,
    "cvss_metric_v31": [
      {
        "source": "user@nist.gov",
        "type": "Primary",
        "cvss_data": {
          "version": "3.1",
          "vector_string": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H",
          "attack_vector": "NETWORK",
          "attack_complexity": "LOW",
          "privileges_required": "NONE",
          "user_interaction": "NONE",
          "scope": "CHANGED",
          "confidentiality_impact": "HIGH",
          "integrity_impact": "HIGH",
          "availability_impact": "HIGH",
          "base_score": 10.0,
          "base_severity": "CRITICAL",
          "exploit_code_maturity": null,
          "remediation_level": null,
          "report_confidence": null,
          "temporal_score": null,
          "temporal_severity": null,
          "confidentiality_requirement": null,
          "integrity_requirement": null,
          "availability_requirement": null,
          "modified_attack_vector": null,
          "modified_attack_complexity": null,
          "modified_privileges_required": null,
          "modified_user_interaction": null,
          "modified_scope": null,
          "modified_confidentiality_impact": null,
          "modified_integrity_impact": null,
          "modified_availability_impact": null,
          "environmental_score": null,
          "environmental_severity": null
        },
        "exploitability_score": 3.9,
        "impact_score": 6.0
      },
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "type": "Secondary",
        "cvss_data": {
          "version": "3.1",
          "vector_string": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H",
          "attack_vector": "NETWORK",
          "attack_complexity": "LOW",
          "privileges_required": "NONE",
          "user_interaction": "NONE",
          "scope": "CHANGED",
          "confidentiality_impact": "HIGH",
          "integrity_impact": "HIGH",
          "availability_impact": "HIGH",
          "base_score": 10.0,
          "base_severity": "CRITICAL",
          "exploit_code_maturity": null,
          "remediation_level": null,
          "report_confidence": null,
          "temporal_score": null,
          "temporal_severity": null,
          "confidentiality_requirement": null,
          "integrity_requirement": null,
          "availability_requirement": null,
          "modified_attack_vector": null,
          "modified_attack_complexity": null,
          "modified_privileges_required": null,
          "modified_user_interaction": null,
          "modified_scope": null,
          "modified_confidentiality_impact": null,
          "modified_integrity_impact": null,
          "modified_availability_impact": null,
          "environmental_score": null,
          "environmental_severity": null
        },
        "exploitability_score": 3.9,
        "impact_score": 6.0
      }
    ],
    "cvss_metric_v30": null,
    "cvss_metric_v2": [
      {
        "source": "user@nist.gov",
        "type": "Primary",
        "cvss_data": {
          "version": "2.0",
          "vector_string": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "access_vector": "NETWORK",
          "access_complexity": "MEDIUM",
          "authentication": "NONE",
          "confidentiality_impact": "COMPLETE",
          "integrity_impact": "COMPLETE",
          "availability_impact": "COMPLETE",
          "base_score": 9.3,
          "exploitability": null,
          "remediation_level": null,
          "report_confidence": null,
          "temporal_score": null,
          "collateral_damage_potential": null,
          "target_distribution": null,
          "confidentiality_requirement": null,
          "integrity_requirement": null,
          "availability_requirement": null,
          "environmental_score": null
        },
        "base_severity": "HIGH",
        "exploitability_score": 8.6,
        "impact_score": 10.0,
        "ac_insuf_info": false,
        "obtain_all_privilege": false,
        "obtain_user_privilege": false,
        "obtain_other_privilege": false,
        "user_interaction_required": false
      }
    ]
  },
  "weaknesses": [
    {
      "source": "user@apache.org",
      "type": "Secondary",
      "description": [
        {
          "lang": "en",
          "value": "CWE-20"
        },
        {
          "lang": "en",
          "value": "CWE-400"
        }
      ]
    },
    {
      "source": "user@nist.gov",
      "type": "Secondary",
      "description": [
        {
          "lang": "en",
          "value": "CWE-917"
        }
      ]
    }
  ],
  "configurations": [
    {
      "operator": "AND",
      "negate": null,
      "nodes": [
        {
          "operator": "OR",
          "negate": false,
          "cpe_match": [
            {
              "vulnerable": true,
              "criteria": "cpe:2.3:o:siemens:6bk1602-0aa12-0tp0_firmware:*:*:*:*:*:*:*:*",
              "match_criteria_id": "BD64FC36-CC7B-4FD7-9845-7EA1DDB0E627",
              "version_start_including": null,
              "version_start_excluding": null,
              "version_end_including": null,
              "version_end_excluding": "2.7.0"
            }
          ]
        },
        {
          "operator": "OR",
          "negate": false,
          "cpe_match": [
            {
              "vulnerable": false,
              "criteria": "cpe:2.3:h:siemens:6bk1602-0aa12-0tp0:-:*:*:*:*:*:*:*",
              "match_criteria_id": "CF99FE8F-40D0-48A8-9A40-43119B259535",
              "version_start_including": null,
              "version_start_excluding": null,
              "version_end_including": null,
              "version_end_excluding": null
            }
          ]
        }
      ]
    },
    {
      "operator": "AND",
      "negate": null,
      "nodes": [
        {
          "operator": "OR",
          "negate": false,
          "cpe_match": [
            {
              "vulnerable": true,
              "criteria": "cpe:2.3:o:siemens:6bk1602-0aa22-0tp0_firmware:*:*:*:*:*:*:*:*",
              "match_criteria_id": "D0012304-B1C8-460A-B891-42EBF96504F5",
              "version_start_including": null,
              "version_start_excluding": null,
              "version_end_including": null,
              "version_end_excluding": "2.7.0"
            }
          ]
        },
        {
          "operator": "OR",
          "negate": false,
          "cpe_match": [
            {
              "vulnerable": false,
              "criteria": "cpe:2.3:h:siemens:6bk1602-0aa22-0tp0:-:*:*:*:*:*:*:*",
              "match_criteria_id": "F3F61BCB-64FA-463C-8B95-8868995EDBC0",
              "version_start_including": null,
              "version_start_excluding": null,
              "version_end_including": null,
              "version_end_excluding": null
            }
          ]
        }
      ]
    }
  ],
  "vendor_comments": null,
  "enrichment": {
    "cpe": [
      {
        "criteria": "cpe:2.3:o:siemens:6bk1602-0aa12-0tp0_firmware:*:*:*:*:*:*:*:*",
        "vendor": "siemens",
        "product": "6bk1602-0aa12-0tp0_firmware",
        "product_type": "o",
        "vulnerable": true,
        "version_start_including": null,
        "version_start_excluding": null,
        "version_end_including": null,
        "version_end_excluding": "2.7.0",
        "affected_versions_first": null,
        "affected_versions_last": null,
        "affected_versions": [
          "-"
        ],
        "cpe_names": [
          {
            "cpe_name": "cpe:2.3:o:siemens:6bk1602-0aa12-0tp0_firmware:-:*:*:*:*:*:*:*",
            "deprecated": false
          }
        ]
      },
      {
        "criteria": "cpe:2.3:h:siemens:6bk1602-0aa12-0tp0:-:*:*:*:*:*:*:*",
        "vendor": "siemens",
        "product": "6bk1602-0aa12-0tp0",
        "product_type": "h",
        "vulnerable": false,
        "version_start_including": null,
        "version_start_excluding": null,
        "version_end_including": null,
        "version_end_excluding": null,
        "affected_versions_first": null,
        "affected_versions_last": null,
        "affected_versions": [
          "-"
        ],
        "cpe_names": [
          {
            "cpe_name": "cpe:2.3:h:siemens:6bk1602-0aa12-0tp0:-:*:*:*:*:*:*:*",
            "deprecated": false
          }
        ]
      }
    ],
    "cwe": [
      {
        "id": 400,
        "owasptop10_2021": null,
        "name": "Uncontrolled Resource Consumption",
        "description": "The product does not properly control the allocation and maintenance of a limited resource.",
        "capec_id": [
          147,
          227
        ],
        "scope": [
          "Access Control",
          "Availability"
        ],
        "impact": [
          "Bypass Protection Mechanism",
          "DoS: Crash, Exit, or Restart"
        ],
        "detection_method": [
          "Automated Dynamic Analysis",
          "Automated Static Analysis"
        ]
      },
      {
        "id": 20,
        "owasptop10_2021": "A03 Injection",
        "name": "Improper Input Validation",
        "description": "The product receives input or data, but it does\n        not validate or incorrectly validates that the input has the\n        properties that are required to process the data safely and\n        correctly.",
        "capec_id": [
          3,
          7
        ],
        "scope": [
          "Availability",
          "Confidentiality"
        ],
        "impact": [
          "DoS: Crash, Exit, or Restart",
          "DoS: Resource Consumption (CPU)"
        ],
        "detection_method": [
          "Architecture or Design Review",
          "Automated Static Analysis"
        ]
      }
    ],
    "epss_score": {
      "epss": 0.99999,
      "percentile": 1.0,
      "date": "2026-09-21"
    },
    "cisa_kev": {
      "vendor_project": "Apache",
      "product": "Log4j2",
      "vulnerability_name": "Apache Log4j2 Remote Code Execution Vulnerability",
      "date_added": "2021-12-10",
      "short_description": "Apache Log4j2 contains a vulnerability where JNDI features do not protect against attacker-controlled JNDI-related endpoints, allowing for remote code execution.",
      "required_action": "For all affected software assets for which updates exist, the only acceptable remediation actions are: 1) Apply updates; OR 2) remove affected assets from agency networks. Temporary mitigations using one of the measures provided at https://www.cisa.gov/uscert/ed-22-02-apache-log4j-recommended-mitigation-measures are only acceptable until updates are available.",
      "due_date": "2021-12-24",
      "known_ransomware_campaign_use": "Known",
      "notes": "https://nvd.nist.gov/vuln/detail/CVE-2021-44228"
    },
    "vdeep_metric": {
      "available_versions": [
        "3.1",
        "2.0"
      ],
      "source": "user@nist.gov",
      "type": "Primary",
      "cvss_data": {
        "version": "3.1",
        "vector_string": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H",
        "attack_vector": "NETWORK",
        "attack_complexity": "LOW",
        "attack_requirements": null,
        "privileges_required": "NONE",
        "user_interaction": "NONE",
        "vulnerable_system_confidentiality": "HIGH",
        "vulnerable_system_integrity": "HIGH",
        "vulnerable_system_availability": "HIGH",
        "subsequent_system_confidentiality": null,
        "subsequent_system_integrity": null,
        "subsequent_system_availability": null,
        "exploit_maturity": null,
        "confidentiality_requirements": null,
        "integrity_requirements": null,
        "availability_requirements": null,
        "modified_attack_vector": null,
        "modified_attack_complexity": null,
        "modified_attack_requirements": null,
        "modified_privileges_required": null,
        "modified_user_interaction": null,
        "modified_vulnerable_system_confidentiality": null,
        "modified_vulnerable_system_integrity": null,
        "modified_vulnerable_system_availability": null,
        "modified_subsequent_system_confidentiality": null,
        "modified_subsequent_system_integrity": null,
        "modified_subsequent_system_availability": null,
        "safety": null,
        "automatable": null,
        "recovery": null,
        "value_density": null,
        "vulnerability_response_effort": null,
        "provider_urgency": null,
        "base_score": 10.0,
        "base_severity": "CRITICAL"
      }
    }
  }
}
```

### 400 · Missing Parameter (missing cve)

```bash
curl 'https://api.deepinfo.com/v1/discovery/vulnerability-detail?cve=' \
  -H 'apikey: YOUR_API_KEY' \
  -H 'Accept: application/json'
```

`Content-Type: application/json` · `deepinfo-request-id: 5f0c6a8e-1b2d-4c3e-9f4a-7b8c9d0e1f2a`

```json
{
  "code": 10400,
  "parameters": [
    {
      "param": "cve",
      "details": [
        "This field is required."
      ]
    }
  ],
  "solution": "https://docs.deepinfo.com/reference/"
}
```

## Worked Examples

Worked examples of this endpoint, each on its own page with the exact request and its response: [Vulnerability Detail Examples](/reference/vulnerability/detail/examples/).

- [Log4Shell (CVE-2021-44228)](/reference/vulnerability/detail/examples/cve-2021-44228/): Log4Shell, with CVSS v3.1 10.0, four CWEs, a CISA KEV entry with known ransomware use and an EPSS score of 0.99999.
- [Citrix Bleed (CVE-2023-4966)](/reference/vulnerability/detail/examples/cve-2023-4966/): Citrix Bleed, which the vendor scored 9.4 and the NVD 7.5; the Deepinfo score follows the NVD.
- [A CVE in the CISA KEV Catalog (CVE-2026-86218)](/reference/vulnerability/detail/examples/cve-2026-86218/): A 2026 CVE in the CISA KEV catalog with a CVSS 4.0 score of 10.0 and a CVSS v3.1 score of 9.8.
