Dónde fallan las puntuaciones de severidad: "Simplemente añade la contaminación de prototipos"
CYBERSECURITY ANÁLISIS DESTACADO

Dónde fallan las puntuaciones de severidad: "Simplemente añade la contaminación de prototipos"

POR

drewt

FUENTE

From the Frog's mouth - JFrog Blog

DATE

READ

1 min de lectura

El equipo de investigación de seguridad de JFrog rastrea y evalúa constantemente las nuevas vulnerabilidades divulgadas en el ecosistema de código abierto. Sus hallazgos revelan que, a menudo, las puntuaciones de …

El equipo de investigación de seguridad de JFrog rastrea y evalúa constantemente las nuevas vulnerabilidades divulgadas en el ecosistema de código abierto. Sus hallazgos revelan que, a menudo, las puntuaciones de gravedad asignadas a las vulnerabilidades no reflejan con precisión su impacto o riesgo de explotación reales. En 2025, los investigadores de JFrog revisaron las vulnerabilidades de gravedad crítica del National Vulnerability Database (NVD) y determinaron que el 96% de estas puntuaciones no correspondían con la verdadera gravedad de las vulnerabilidades.