En detalle
La puntuación se calcula a partir de métricas como el vector de ataque, la complejidad, los privilegios requeridos, la interacción del usuario y el impacto en la confidencialidad, la integridad y la disponibilidad. Los niveles van de Baja (0,1-3,9) a Crítica (9,0-10,0). La puntuación base describe el propio fallo, no su riesgo.