Skip to main content

CVSS v3.1 vs v4.0

Common Vulnerability Scoring System.

Categoría: Frameworks & Estándares 🎯 Concepto — Common Vulnerability Scoring System. Numerical severity (0.0-10.0). v4.0 (2023): añade métrica Attack Requirements (AT), renombra Temporal → Threat, retira Remediation Level y Report Confidence. 🔗 Uso — Calculadora oficial: first.org/cvss/calculator. 📊 Diferencias clave — v4.0 tiende a dar scores más altos: 33% de vulns score ≥8 vs 18% en v3.1 (Mend). ⚠️ Falso amigo — Adopción 2025 dispar: Palo Alto Networks fue primero en publicar sólo en v4.0. Microsoft, Cisco, Oracle, Red Hat siguen sólo en v3.1. CVSS 4.0 cambia interpretación de escala — no comparable directamente con v3.1. 🛡️ Best practice — Reportes con AMBAS escalas durante transición (2024-2027). Combinar siempre con EPSS y contexto negocio.
Volver al glosario completo Última actualización: 2026-06-11