GEThttps://api.deepinfo.com/v1/discovery/vulnerability-detail

Returns full details of a CVE: description, CVSS, CWE, EPSS, KEV status, affected products (CPE) and references.

Authentication

Send your API key in the apikey request header.

Query Parameters

ParameterRequiredDescription
cveRequired
ExampleCVE-2021-44228

Response Fields

FieldTypeDescription
idstring
source_identifierstring
publishedstring
date-time
last_modifiedstring
date-time
statusstring
evaluator_commentstring
evaluator_solutionstring
evaluator_impactstring
cisa_exploit_addstring
date
cisa_action_duestring
date
cisa_required_actionstring
cisa_vulnerability_namestring
descriptionsarray of object
referencesarray of object
metricsobject
weaknessesarray of object
configurationsarray of object
vendor_commentsarray of object
enrichmentobject

Response Schema

Inferred from examples Built from the saved 2xx example response: the fields it contains, with the types seen there. It is not a contract.

FieldTypeExample
idstring"CVE-2021-44228"
source_identifierstring
publishedstring"2021-12-10T10:15:09Z"
last_modifiedstring"2026-08-11T19:33:44Z"
statusstring"Analyzed"
evaluator_commentnull
evaluator_solutionnull
evaluator_impactnull
cisa_exploit_addstring"2021-12-10"
cisa_action_duestring"2021-12-24"
cisa_required_actionstring"For all affected software assets fo…"
cisa_vulnerability_namestring"Apache Log4j2 Remote Code Execution…"
descriptionsarray<object>
descriptions[].langstring"en"
descriptions[].valuestring"Apache Log4j2 2.0-beta9 through 2.1…"
referencesarray<object>
references[].urlstring"http://packetstormsecurity.com/file…"
references[].sourcestring
references[].tagsarray<string>"Third Party Advisory"
metricsobject
metrics.cvss_metric_v40null
metrics.cvss_metric_v31array<object>
metrics.cvss_metric_v31[].sourcestring
metrics.cvss_metric_v31[].typestring"Primary"
metrics.cvss_metric_v31[].cvss_dataobject
metrics.cvss_metric_v31[].cvss_data.versionstring"3.1"
metrics.cvss_metric_v31[].cvss_data.vector_stringstring"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:…"
metrics.cvss_metric_v31[].cvss_data.attack_vectorstring"NETWORK"
metrics.cvss_metric_v31[].cvss_data.attack_complexitystring"LOW"
metrics.cvss_metric_v31[].cvss_data.privileges_requiredstring"NONE"
metrics.cvss_metric_v31[].cvss_data.user_interactionstring"NONE"
metrics.cvss_metric_v31[].cvss_data.scopestring"CHANGED"
metrics.cvss_metric_v31[].cvss_data.confidentiality_impactstring"HIGH"
metrics.cvss_metric_v31[].cvss_data.integrity_impactstring"HIGH"
metrics.cvss_metric_v31[].cvss_data.availability_impactstring"HIGH"
metrics.cvss_metric_v31[].cvss_data.base_scorenumber10
metrics.cvss_metric_v31[].cvss_data.base_severitystring"CRITICAL"
metrics.cvss_metric_v31[].cvss_data.exploit_code_maturitynull
metrics.cvss_metric_v31[].cvss_data.remediation_levelnull
metrics.cvss_metric_v31[].cvss_data.report_confidencenull
metrics.cvss_metric_v31[].cvss_data.temporal_scorenull
metrics.cvss_metric_v31[].cvss_data.temporal_severitynull
metrics.cvss_metric_v31[].cvss_data.confidentiality_requirementnull
metrics.cvss_metric_v31[].cvss_data.integrity_requirementnull
metrics.cvss_metric_v31[].cvss_data.availability_requirementnull
metrics.cvss_metric_v31[].cvss_data.modified_attack_vectornull
metrics.cvss_metric_v31[].cvss_data.modified_attack_complexitynull
metrics.cvss_metric_v31[].cvss_data.modified_privileges_requirednull
metrics.cvss_metric_v31[].cvss_data.modified_user_interactionnull
metrics.cvss_metric_v31[].cvss_data.modified_scopenull
metrics.cvss_metric_v31[].cvss_data.modified_confidentiality_impactnull
metrics.cvss_metric_v31[].cvss_data.modified_integrity_impactnull
metrics.cvss_metric_v31[].cvss_data.modified_availability_impactnull
metrics.cvss_metric_v31[].cvss_data.environmental_scorenull
metrics.cvss_metric_v31[].cvss_data.environmental_severitynull
metrics.cvss_metric_v31[].exploitability_scorenumber3.9
metrics.cvss_metric_v31[].impact_scorenumber6
metrics.cvss_metric_v30null
metrics.cvss_metric_v2array<object>
metrics.cvss_metric_v2[].sourcestring
metrics.cvss_metric_v2[].typestring"Primary"
metrics.cvss_metric_v2[].cvss_dataobject
metrics.cvss_metric_v2[].cvss_data.versionstring"2.0"
metrics.cvss_metric_v2[].cvss_data.vector_stringstring"AV:N/AC:M/Au:N/C:C/I:C/A:C"
metrics.cvss_metric_v2[].cvss_data.access_vectorstring"NETWORK"
metrics.cvss_metric_v2[].cvss_data.access_complexitystring"MEDIUM"
metrics.cvss_metric_v2[].cvss_data.authenticationstring"NONE"
metrics.cvss_metric_v2[].cvss_data.confidentiality_impactstring"COMPLETE"
metrics.cvss_metric_v2[].cvss_data.integrity_impactstring"COMPLETE"
metrics.cvss_metric_v2[].cvss_data.availability_impactstring"COMPLETE"
metrics.cvss_metric_v2[].cvss_data.base_scorenumber9.3
metrics.cvss_metric_v2[].cvss_data.exploitabilitynull
metrics.cvss_metric_v2[].cvss_data.remediation_levelnull
metrics.cvss_metric_v2[].cvss_data.report_confidencenull
metrics.cvss_metric_v2[].cvss_data.temporal_scorenull
metrics.cvss_metric_v2[].cvss_data.collateral_damage_potentialnull
metrics.cvss_metric_v2[].cvss_data.target_distributionnull
metrics.cvss_metric_v2[].cvss_data.confidentiality_requirementnull
metrics.cvss_metric_v2[].cvss_data.integrity_requirementnull
metrics.cvss_metric_v2[].cvss_data.availability_requirementnull
metrics.cvss_metric_v2[].cvss_data.environmental_scorenull
metrics.cvss_metric_v2[].base_severitystring"HIGH"
metrics.cvss_metric_v2[].exploitability_scorenumber8.6
metrics.cvss_metric_v2[].impact_scorenumber10
metrics.cvss_metric_v2[].ac_insuf_infobooleanfalse
metrics.cvss_metric_v2[].obtain_all_privilegebooleanfalse
metrics.cvss_metric_v2[].obtain_user_privilegebooleanfalse
metrics.cvss_metric_v2[].obtain_other_privilegebooleanfalse
metrics.cvss_metric_v2[].user_interaction_requiredbooleanfalse
weaknessesarray<object>
weaknesses[].sourcestring
weaknesses[].typestring"Secondary"
weaknesses[].descriptionarray<object>
weaknesses[].description[].langstring"en"
weaknesses[].description[].valuestring"CWE-20"
configurationsarray<object>
configurations[].operatorstring"AND"
configurations[].negatenull
configurations[].nodesarray<object>
configurations[].nodes[].operatorstring"OR"
configurations[].nodes[].negatebooleanfalse
configurations[].nodes[].cpe_matcharray<object>
configurations[].nodes[].cpe_match[].vulnerablebooleantrue
configurations[].nodes[].cpe_match[].criteriastring"cpe:2.3:o:siemens:6bk1602-0aa12-0tp…"
configurations[].nodes[].cpe_match[].match_criteria_idstring"BD64FC36-CC7B-4FD7-9845-7EA1DDB0E627"
configurations[].nodes[].cpe_match[].version_start_includingnull
configurations[].nodes[].cpe_match[].version_start_excludingnull
configurations[].nodes[].cpe_match[].version_end_includingnull
configurations[].nodes[].cpe_match[].version_end_excludingstring | null"2.7.0"
vendor_commentsnull
enrichmentobject
enrichment.cpearray<object>
enrichment.cpe[].criteriastring"cpe:2.3:o:siemens:6bk1602-0aa12-0tp…"
enrichment.cpe[].vendorstring"siemens"
enrichment.cpe[].productstring"6bk1602-0aa12-0tp0_firmware"
enrichment.cpe[].product_typestring"o"
enrichment.cpe[].vulnerablebooleantrue
enrichment.cpe[].version_start_includingnull
enrichment.cpe[].version_start_excludingnull
enrichment.cpe[].version_end_includingnull
enrichment.cpe[].version_end_excludingstring | null"2.7.0"
enrichment.cpe[].affected_versions_firstnull
enrichment.cpe[].affected_versions_lastnull
enrichment.cpe[].affected_versionsarray<string>"-"
enrichment.cpe[].cpe_namesarray<object>
enrichment.cpe[].cpe_names[].cpe_namestring"cpe:2.3:o:siemens:6bk1602-0aa12-0tp…"
enrichment.cpe[].cpe_names[].deprecatedbooleanfalse
enrichment.cwearray<object>
enrichment.cwe[].idnumber400
enrichment.cwe[].owasptop10_2021string | null"A03 Injection"
enrichment.cwe[].namestring"Uncontrolled Resource Consumption"
enrichment.cwe[].descriptionstring"The product does not properly contr…"
enrichment.cwe[].capec_idarray<number>147
enrichment.cwe[].scopearray<string>"Access Control"
enrichment.cwe[].impactarray<string>"Bypass Protection Mechanism"
enrichment.cwe[].detection_methodarray<string>"Automated Dynamic Analysis"
enrichment.epss_scoreobject
enrichment.epss_score.epssnumber0.99999
enrichment.epss_score.percentilenumber1
enrichment.epss_score.datestring"2026-09-21"
enrichment.cisa_kevobject
enrichment.cisa_kev.vendor_projectstring"Apache"
enrichment.cisa_kev.productstring"Log4j2"
enrichment.cisa_kev.vulnerability_namestring"Apache Log4j2 Remote Code Execution…"
enrichment.cisa_kev.date_addedstring"2021-12-10"
enrichment.cisa_kev.short_descriptionstring"Apache Log4j2 contains a vulnerabil…"
enrichment.cisa_kev.required_actionstring"For all affected software assets fo…"
enrichment.cisa_kev.due_datestring"2021-12-24"
enrichment.cisa_kev.known_ransomware_campaign_usestring"Known"
enrichment.cisa_kev.notesstring"https://nvd.nist.gov/vuln/detail/CV…"
enrichment.vdeep_metricobject
enrichment.vdeep_metric.available_versionsarray<string>"3.1"
enrichment.vdeep_metric.sourcestring
enrichment.vdeep_metric.typestring"Primary"
enrichment.vdeep_metric.cvss_dataobject
enrichment.vdeep_metric.cvss_data.versionstring"3.1"
enrichment.vdeep_metric.cvss_data.vector_stringstring"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:…"
enrichment.vdeep_metric.cvss_data.attack_vectorstring"NETWORK"
enrichment.vdeep_metric.cvss_data.attack_complexitystring"LOW"
enrichment.vdeep_metric.cvss_data.attack_requirementsnull
enrichment.vdeep_metric.cvss_data.privileges_requiredstring"NONE"
enrichment.vdeep_metric.cvss_data.user_interactionstring"NONE"
enrichment.vdeep_metric.cvss_data.vulnerable_system_confidentialitystring"HIGH"
enrichment.vdeep_metric.cvss_data.vulnerable_system_integritystring"HIGH"
enrichment.vdeep_metric.cvss_data.vulnerable_system_availabilitystring"HIGH"
enrichment.vdeep_metric.cvss_data.subsequent_system_confidentialitynull
enrichment.vdeep_metric.cvss_data.subsequent_system_integritynull
enrichment.vdeep_metric.cvss_data.subsequent_system_availabilitynull
enrichment.vdeep_metric.cvss_data.exploit_maturitynull
enrichment.vdeep_metric.cvss_data.confidentiality_requirementsnull
enrichment.vdeep_metric.cvss_data.integrity_requirementsnull
enrichment.vdeep_metric.cvss_data.availability_requirementsnull
enrichment.vdeep_metric.cvss_data.modified_attack_vectornull
enrichment.vdeep_metric.cvss_data.modified_attack_complexitynull
enrichment.vdeep_metric.cvss_data.modified_attack_requirementsnull
enrichment.vdeep_metric.cvss_data.modified_privileges_requirednull
enrichment.vdeep_metric.cvss_data.modified_user_interactionnull
enrichment.vdeep_metric.cvss_data.modified_vulnerable_system_confidentialitynull
enrichment.vdeep_metric.cvss_data.modified_vulnerable_system_integritynull
enrichment.vdeep_metric.cvss_data.modified_vulnerable_system_availabilitynull
enrichment.vdeep_metric.cvss_data.modified_subsequent_system_confidentialitynull
enrichment.vdeep_metric.cvss_data.modified_subsequent_system_integritynull
enrichment.vdeep_metric.cvss_data.modified_subsequent_system_availabilitynull
enrichment.vdeep_metric.cvss_data.safetynull
enrichment.vdeep_metric.cvss_data.automatablenull
enrichment.vdeep_metric.cvss_data.recoverynull
enrichment.vdeep_metric.cvss_data.value_densitynull
enrichment.vdeep_metric.cvss_data.vulnerability_response_effortnull
enrichment.vdeep_metric.cvss_data.provider_urgencynull
enrichment.vdeep_metric.cvss_data.base_scorenumber10
enrichment.vdeep_metric.cvss_data.base_severitystring"CRITICAL"

Examples

Saved examples from the Deepinfo API. Selecting one loads it into the request and response panels.

Worked Examples

Worked examples of this endpoint, each on its own page with the exact request and the response it returns.

See all examples

Reference updated