CVSS v3.1 vs v4.0
Common Vulnerability Scoring System.
Categoría: Frameworks & Estándares 🎯 Concepto — Common Vulnerability Scoring System. Numerical severity (0.0-10.0). v4.0 (2023): añade métricaAttack Requirements (AT), renombra Temporal → Threat, retira Remediation
Level y Report Confidence.
🔗 Uso — Calculadora oficial:
first.org/cvss/calculator.
📊 Diferencias clave — v4.0 tiende a dar scores más altos:
33% de vulns score ≥8 vs 18% en v3.1 (Mend).
⚠️ Falso amigo — Adopción 2025 dispar: Palo Alto Networks
fue primero en publicar sólo en v4.0. Microsoft, Cisco, Oracle,
Red Hat siguen sólo en v3.1. CVSS 4.0 cambia interpretación de
escala — no comparable directamente con v3.1.
🛡️ Best practice — Reportes con AMBAS escalas durante
transición (2024-2027). Combinar siempre con EPSS y contexto
negocio.
← Volver al glosario completo Última actualización: 2026-06-11