En detalle
Las vulnerabilidades proceden de errores de código, mala configuración o fallos de diseño. A las conocidas públicamente se les asigna un identificador CVE y una puntuación de gravedad CVSS, y se corrigen con parches. El riesgo depende de lo fácil que sea explotar el fallo, de si está expuesto y de lo que daría a un atacante.