risk

Exploitation of known, unpatched vulnerabilities

Use of software with publicly known, unpatched flaws (CVEs) that adversaries readily exploit — including recently discovered vulnerabilities exploited before mitigations are in place, and internal-system vulnerability exploitation.

Record JSON · Open in map · Data retrieval guide

Catalog revision: 24028ffcfc2b295fa1b08ee6caa84b765f0731b321496bf4f548c49ad2177028. A connection does not establish full coverage.

Attributes

category
cyber_security
domain
  • Vulnerability & Patch Management
  • Secure Configuration & Change Management
taxonomy
  • iso-27005-vulnerability
  • nist-800-30-threat-event
  • iso-27005-threat
inherent_rating
critical

Details

risk_id
vuln-unpatched-known-flaws
category
cyber_security
likelihood
high
impact
high
inherent_rating
critical
treatment
mitigate
taxonomies
  • iso-27005-vulnerability
  • nist-800-30-threat-event
  • iso-27005-threat

Source

No record-specific source URL is provided.

Connections