Calcula y comparte puntuaciones de vulnerabilidad CVSS para las versiones 4.0 y 3.1. Selecciona las métricas para calcular la clasificación de severidad.
Selecciona todas las métricas base para calcular la puntuación
Vector de ataque (AV)El contexto en el que es posible explotar la vulnerabilidad. Cuanto más remoto pueda estar el atacante, mayor es la puntuación.
Complejidad del ataque (AC)Condiciones de seguridad medibles que el atacante debe superar para explotar la vulnerabilidad, p. ej. evadir ASLR o cifrado.
Requisitos del ataque (AT)Condiciones previas del sistema vulnerable necesarias para que el ataque tenga éxito, p. ej. una condición de carrera o una posición de intermediario (MITM).
Privilegios requeridos (PR)El nivel de privilegios que el atacante debe poseer antes de explotar la vulnerabilidad con éxito.
Interacción del usuario (UI)Si un usuario humano distinto del atacante debe participar para que el ataque tenga éxito.
Confidencialidad (Sistema vulnerable) (VC)Impacto en la confidencialidad de la información gestionada por el sistema vulnerable, es decir, acceso no autorizado a datos.
Integridad (Sistema vulnerable) (VI)Impacto en la integridad del sistema vulnerable, es decir, modificación no autorizada de datos.
Disponibilidad (Sistema vulnerable) (VA)Impacto en la disponibilidad del sistema vulnerable, es decir, interrupción del acceso a servicios o recursos.
Confidencialidad (Sistema subsecuente) (SC)Impacto en la confidencialidad de sistemas más allá del sistema vulnerable (sistemas subsecuentes).
Integridad (Sistema subsecuente) (SI)Impacto en la integridad de sistemas más allá del sistema vulnerable (sistemas subsecuentes).
Disponibilidad (Sistema subsecuente) (SA)Impacto en la disponibilidad de sistemas más allá del sistema vulnerable (sistemas subsecuentes).
Puntuación CVSS
—
Selecciona todas las métricas base para calcular la puntuación