CVSS (Common Vulnerability Scoring System) — это международный стандарт, позволяющий за 5‑10 секунд определить критичность уязвимости по шкале от 0 до 10, используя три группы метрик: базовую, временную и экологическую. Оценка в баллах даёт возможность быстро сравнить риски и принять решение о приоритетах исправления. Базовый балл CVSS рассчитывается из семи метрик, отражающих свойства уязвимости, такие как сложность эксплуатации и потенциальный ущерб. Каждая метрика имеет числовой коэффициент; их произведение и последующая калибровка дают значение от 0 до 10. В 2026 году средний базовый балл для уязвимостей в веб‑приложениях составил **7.4**, что указывает на высокий уровень риска. Временный балл учитывает факторы, которые могут изменяться со временем, такие как наличие эксплойтов или степень исправления. Если в 2026 году для конкретной уязвимости появился функциональный эксплойт (E = Functional), временный балл может вырасти на 0.3‑0.5 пункта, поднимая общий CVSS‑балл до 9.2 и перево
CVSS: как быстро оценить критичность уязвимости
7 апреля7 апр
4
3 мин