Vulnerability Management
Continuous process of discovering, classifying, prioritizing, and remediating vulnerabilities.
Term
description · examples · notesContinuous process of discovering, classifying, prioritizing, and remediating vulnerabilities.
Description
Includes automated scanning (Nessus, Qualys), manual verification, and tracking.
CVSS score helps prioritization, but context (exposure, criticality) is more decisive.
Process: scan → triage → remediate → verify → report.
Mean time to patch (MTTP) is a key metric for measuring effectiveness.
What people often say
- Scanning without remediation is useless — the process must include fixes.
- CVSS score without context can lead to wrong priorities.
Covers / does not cover
Covers
- Automated vulnerability scanning
- Patch prioritization and tracking
- Vulnerability status reporting
Does not cover
- Applying patches (that is patch-management)
- Business logic testing (that is pen-testing)
- Real-time protection (that is EDR/WAF)
Mentioned in the news
- 22. AVG 2026. Propust ocene 10.0 u Entra ID-u nije bio zloupotrebljen — uzbunu je digla jedna pogrešna kvačica →
- 21. AVG 2026. Cisco zakrpio pet propusta sa maksimalnom CVSS ocenom 10.0 →
- 21. AVG 2026. Oracle objavio 943 zakrpe: više od 460 ranjivosti ne traži ni prijavu →
- 21. AVG 2026. Propust u Elementor Pro može da preda sajt napadaču →
- 10. AVG 2026. Kad skener nađe ranjivost, posao tek počinje →
- 2. AVG 2026. 84 propusta u jezgru 4G i 5G mreža: kome se veruje bez pitanja →
- 31. JUL 2026. 1.072 zakrpe u dva izdanja Chrome-a, i sve čekaju tvoj restart →
- 28. JUL 2026. Microsoftov AI sam testira mrežu i krpi propuste →
- 20. JUL 2026. Ne morate da krpite celu mrežu odjednom: počnite od onog što vas napada →
- 17. JUL 2026. Ukoliko imate 7-Zip stariji od 26.02 — ažurirajte ga →
- 24. MAR 2026. Više od 511.000 zastarelih IIS servera i dalje je izloženo internetu →
- 11. MAR 2026. Vulnerability management ulazi u „agentic eru“ gde AI menja način otkrivanja i sanacije ranjivosti →
- 10. MAR 2026. Claude AI pronašao 22 ranjivosti u Firefoxu →
- 22. AVG 2026. Zakrpa je bila i poziv napadačima: SAP propust napadnut tri dana po objavi →
- 12. AVG 2026. Ko ima LoadMaster, krpljenje pod hitno →
- 21. JUL 2026. Obrisan rumunski RGZ →
- 19. JUL 2026. Naučnik iz Vranja pravi ono u šta Cisco ulaže milione →
- 19. JUL 2026. Osvane vam tuđa zastava na sajtu, a vi ni krivi ni dužni: ozbiljna pukotina u jezgru WordPressa →
- 11. JUL 2026. Poruka sa WhatsApp-a može da navede OpenClaw da pokrene programski kod na računaru korisnika →
- 19. MAJ 2026. EU Cyber Resilience Act stavlja IT lidere pred ozbiljan test →
- 5. MAJ 2026. Google menja bug bounty nagrade zbog rasta AI prijava ranjivosti →
Threats
reduces 5Threats it reduces. Select one to open its page.
Techniques
neutralizes 4Techniques it neutralizes. Select one to open its page.