Inicio Vulnerabilidades
Vulnerabilidades · 15 agosto 2026 · 1 min de lectura

CVE y CVSS: por qué una puntuación alta no debe ser el único criterio

Las puntuaciones CVSS ayudan a medir severidad, pero no conocen por sí solas el contexto de una organización. Una vulnerabilidad 9,8 en un servidor aislado puede representar menos riesgo inmediato que una vulnerabilidad 7,5 en un sistema expuesto y crítico.

CVE y CVSS: por qué una puntuación alta no debe ser el único criterio

La priorización debe combinar severidad, exposición, criticidad del activo, existencia de exploit, controles compensatorios y valor del dato.

Esta metodología permite concentrar recursos donde realmente pueden reducir riesgo. El objetivo de la gestión de vulnerabilidades no es conseguir cero CVE, algo prácticamente imposible, sino reducir la probabilidad y el impacto de los escenarios peligrosos.


Fuente original: https://www.cisco.com/

Compartir esta noticia
⚠️ Nota de seguridad

Comprueba siempre las recomendaciones, versiones afectadas y actualizaciones en la fuente oficial antes de realizar cambios en sistemas de producción.