IT-Security-Glossar

Common Vulnerability Scoring System

Auch bekannt als: CVSS, CVSS-Score

Kurz erklärt

Das Common Vulnerability Scoring System beschreibt technische Merkmale und Schwere einer Schwachstelle als Score. Der Wert unterstützt die Einordnung, ersetzt aber keine Priorisierung im Geschäftskontext.

Warum reicht der Score nicht aus?

Ein hoher Basiswert kann ein nicht erreichbares Testsystem betreffen, während eine niedriger bewertete Lücke in einem öffentlich erreichbaren Kernsystem dringend sein kann. Aktive Ausnutzung, Datenwert, Geschäftsabhängigkeit und verfügbare Gegenmaßnahmen verändern die Priorität.

CVSS ist deshalb ein Eingangswert für Schwachstellenmanagement, nicht dessen Ergebnis.

Zuletzt aktualisiert: 26. August 2026