For the complete documentation index, see llms.txt. This page is also available as Markdown.

Vulnerability Management

Public APIs for vulnerability policy management

Get Policies List

post

Retrieve a paginated list of vulnerability management policies with optional filtering and sorting capabilities. This endpoint allows you to search through policies based on various criteria such as name, status, priority, and other attributes.

Required license: Cortex Cloud Runtime Security or Cortex Cloud Posture Management.

Authorizations
Header parameters
x-xdr-auth-idany ofRequiredDefault: ""
integerOptional
or
stringOptional
AuthorizationstringRequiredDefault: ""
Body
Responses
200

Successful Response

application/json
FILTER_COUNTintegerRequired
TOTAL_COUNTintegerRequired
post/public_api/uvm_public/v1/list_policies
POST /public_api/uvm_public/v1/list_policies HTTP/1.1
Host: api-yourfqdn
x-xdr-auth-id: 
Authorization: 
Content-Type: application/json
Accept: */*
Content-Length: 256

{
  "filter_data": {
    "filter": {
      "AND": [
        {
          "SEARCH_FIELD": "text",
          "SEARCH_TYPE": "text",
          "SEARCH_VALUE": "text"
        }
      ]
    },
    "sort": [
      {
        "FIELD": "text",
        "ORDER": "ASC"
      }
    ],
    "paging": {
      "from": 1,
      "to": 1
    },
    "locked": {
      "AND": [
        {
          "SEARCH_FIELD": "text",
          "SEARCH_TYPE": "text",
          "SEARCH_VALUE": "text"
        }
      ]
    }
  }
}
{
  "DATA": [],
  "FILTER_COUNT": 1,
  "TOTAL_COUNT": 1
}

Create Policy Public

post

Create a new vulnerability management policy for issue creation, kubernetes runtime protection, or prevention actions.

Required license: Cortex Cloud Runtime Security or Cortex Cloud Posture Management.

Authorizations
Header parameters
x-xdr-auth-idany ofRequiredDefault: ""
integerOptional
or
stringOptional
AuthorizationstringRequiredDefault: ""
Body
namestringRequired
descriptionstringOptional
priorityintegerRequired
statusstring · enumOptionalPossible values:
match_criteriaany ofRequired
or
or
object · EMPTYOptional
exclusion_criteriaany ofOptional
object · EMPTYOptional
or
or
action_categorystring · enumRequiredPossible values:
issue_typestringOptional
severitystring · enumOptionalPossible values:
asset_group_scopeinteger[]Required
policy_typestring · enumOptionalPossible values:
Responses
201

Successful Response

application/json
idstring · uuidRequired
post/public_api/uvm_public/v1/create_policy
POST /public_api/uvm_public/v1/create_policy HTTP/1.1
Host: api-yourfqdn
x-xdr-auth-id: 
Authorization: 
Content-Type: application/json
Accept: */*
Content-Length: 390

{
  "name": "text",
  "description": "text",
  "priority": 1,
  "status": "DISABLED",
  "match_criteria": {
    "AND": [
      {
        "SEARCH_FIELD": "text",
        "SEARCH_TYPE": "text",
        "SEARCH_VALUE": "text"
      }
    ]
  },
  "exclusion_criteria": {},
  "action": [
    {
      "action_type": "BLOCK_BUILD",
      "take_action": true,
      "category": "BLOCK"
    }
  ],
  "action_category": "BLOCK",
  "issue_type": "text",
  "severity": "CRITICAL",
  "asset_group_scope": [
    1
  ],
  "policy_type": "STANDARD_POLICY"
}
{
  "id": "123e4567-e89b-12d3-a456-426614174000"
}

Update Policy

put

Update an existing vulnerability management policy by providing its unique identifier.

Required license: Cortex Cloud Runtime Security or Cortex Cloud Posture Management.

Authorizations
Path parameters
idstring · uuidRequired
Header parameters
x-xdr-auth-idany ofRequiredDefault: ""
integerOptional
or
stringOptional
AuthorizationstringRequiredDefault: ""
Body
namestringRequired
descriptionstringOptional
priorityintegerRequired
statusstring · enumOptionalPossible values:
match_criteriaany ofRequired
or
or
object · EMPTYOptional
exclusion_criteriaany ofOptional
object · EMPTYOptional
or
or
action_categorystring · enumRequiredPossible values:
issue_typestringOptional
severitystring · enumOptionalPossible values:
asset_group_scopeinteger[]Required
policy_typestring · enumOptionalPossible values:
Responses
200

Successful Response

application/json
idstring · uuidRequired
put/public_api/uvm_public/v1/update_policy/{id}
PUT /public_api/uvm_public/v1/update_policy/{id} HTTP/1.1
Host: api-yourfqdn
x-xdr-auth-id: 
Authorization: 
Content-Type: application/json
Accept: */*
Content-Length: 390

{
  "name": "text",
  "description": "text",
  "priority": 1,
  "status": "DISABLED",
  "match_criteria": {
    "AND": [
      {
        "SEARCH_FIELD": "text",
        "SEARCH_TYPE": "text",
        "SEARCH_VALUE": "text"
      }
    ]
  },
  "exclusion_criteria": {},
  "action": [
    {
      "action_type": "BLOCK_BUILD",
      "take_action": true,
      "category": "BLOCK"
    }
  ],
  "action_category": "BLOCK",
  "issue_type": "text",
  "severity": "CRITICAL",
  "asset_group_scope": [
    1
  ],
  "policy_type": "STANDARD_POLICY"
}
{
  "id": "123e4567-e89b-12d3-a456-426614174000"
}

Get Policy By ID

get

Retrieve a specific vulnerability management policy by its unique identifier.

Required license: Cortex Cloud Runtime Security or Cortex Cloud Posture Management.

Authorizations
Path parameters
idstring · uuidRequired
Header parameters
x-xdr-auth-idany ofRequiredDefault: ""
integerOptional
or
stringOptional
AuthorizationstringRequiredDefault: ""
Responses
200

Successful Response

application/json
PRIORITYintegerRequired
IDstring · uuidRequired
NAMEstringRequired
STATUSstringRequired
MATCH_CRITERIAany ofRequired
object · EMPTYOptional
or
or
EXCLUSIONSany ofRequired
object · EMPTYOptional
or
or
SEVERITYstring · enumOptionalPossible values:
OPEN_ISSUESintegerRequired
ESTIMATED_MATCH_COUNTintegerRequired
DESCRIPTIONstringRequired
MODIFIED_BYstringRequired
MODIFIED_TIMESTAMPstring · date-timeRequired
ACTION_CATEGORYstring · enumRequiredPossible values:
ASSET_GROUP_SCOPEinteger[]Optional
POLICY_TYPEstring · enumOptionalPossible values:
get/public_api/uvm_public/v1/get_policy/{id}
GET /public_api/uvm_public/v1/get_policy/{id} HTTP/1.1
Host: api-yourfqdn
x-xdr-auth-id: 
Authorization: 
Accept: */*
{
  "PRIORITY": 1,
  "ID": "123e4567-e89b-12d3-a456-426614174000",
  "NAME": "text",
  "STATUS": "text",
  "MATCH_CRITERIA": {},
  "EXCLUSIONS": {},
  "SEVERITY": "CRITICAL",
  "OPEN_ISSUES": 1,
  "ESTIMATED_MATCH_COUNT": 1,
  "DESCRIPTION": "text",
  "MODIFIED_BY": "text",
  "MODIFIED_TIMESTAMP": "2026-01-01T00:00:00.000Z",
  "ACTION": [
    {
      "action_type": "BLOCK_BUILD",
      "take_action": true,
      "category": "BLOCK"
    }
  ],
  "ACTION_CATEGORY": "BLOCK",
  "ASSET_GROUP_SCOPE": [
    1
  ],
  "POLICY_TYPE": "STANDARD_POLICY"
}

Delete Policy

delete

Delete an existing vulnerability management policy using a policy ID.

Required license: Cortex Cloud Runtime Security or Cortex Cloud Posture Management.

Authorizations
Path parameters
idstring · uuidRequired
Header parameters
x-xdr-auth-idany ofRequiredDefault: ""
integerOptional
or
stringOptional
AuthorizationstringRequiredDefault: ""
Responses
200

Successful Response

application/json
booleanOptional
delete/public_api/uvm_public/v1/delete_policy/{id}
DELETE /public_api/uvm_public/v1/delete_policy/{id} HTTP/1.1
Host: api-yourfqdn
x-xdr-auth-id: 
Authorization: 
Accept: */*
true

Trigger Scan for an AssetId

post

Trigger On demand Scan based on AssetId on one of CORTEX_NETWORK_SCANNER, CORTEX_XDR_AGENT, CORTEX_XDR_AGENTLESS scanners.

Required license: Cortex Cloud Runtime Security or Cortex Cloud Posture Management.

Authorizations
Header parameters
x-xdr-auth-idany ofRequired
integerOptional
or
stringOptional
AuthorizationstringRequiredDefault: ""
Body

Request model for triggering a vulnerability scan

asset_idstring · min: 1Required

The unique identifier of the asset to scan

scanner_typestring · enumRequired

Type of vulnerability scanner

Possible values:
cve_idstringOptional

CVE identifier (e.g., 'CVE-2024-1234'). Required when scanner_type is CORTEX_NETWORK_SCANNER, optional for other scanner types.

scan_targetstring · enumOptional

Scan Target (e.g., 'CONTAINER' or 'HOST' or 'IMAGE'). Required when scanner_type is CORTEX_XDR_AGENT and its Linux endpoint, optional for other scanner types.

Possible values:
Responses
200

Successful Response

application/json

Response model for scan trigger operation

messagestringRequired
scan_idintegerOptional
post/public_api/vulnerability-management/v1/scan
POST /public_api/vulnerability-management/v1/scan HTTP/1.1
Host: api-yourfqdn
x-xdr-auth-id: 1
Authorization: 
Content-Type: application/json
Accept: */*
Content-Length: 101

{
  "asset_id": "text",
  "scanner_type": "CORTEX_NETWORK_SCANNER",
  "cve_id": "text",
  "scan_target": "CONTAINER"
}
{
  "message": "text",
  "scan_id": 1
}

Last updated

Was this helpful?