VulnDB

Статистика уязвимостей за 2020–2024 годы

Аналитическая сводка агрегирует данные NVD, вендоров и государственных источников. Фокус сделан на критичных уязвимостях и тенденциях их эксплуатации.

12 450
Всего уязвимостей
1 185
Критичных (CVSS ≥ 9)
427
В каталоге KEV
61%
Сетевой периметр
39%
Продукты с РФ-фокусом

Распределение по годам

Год Всего Критичных Высоких Средних Низких KEV С эксплуатацией в дикой природе
2024 2 940 312 1 145 1 223 260 96 76
2023 2 715 241 1 082 1 104 288 83 65
2022 2 486 228 994 1 026 238 71 58
2021 2 178 207 873 928 170 93 54
2020 2 131 197 842 911 181 84 49

Основные тренды

  • Рост количества критичных уязвимостей в 2024 году связан с массовыми атаками на edge-устройства и VPN‑шлюзы.
  • Количество записей в каталоге KEV растёт в среднем на 16% в год, что отражает ускорение weaponization.
  • Доля отечественных вендоров в отчётности увеличилась до 39% благодаря активным публикациям и маппингу на БДУ.

Рекомендации для SOC/IR-команд

  1. Приоритизировать закрытие критичных VPN/edge уязвимостей с подтверждённой эксплуатацией.
  2. Автоматизировать сопоставление с каталогом KEV и национальными реестрами для ускорения реагирования.
  3. Проводить ежеквартальную проверку цепочек поставок и CI/CD в связи с ростом атак на цепочку поставок.

Самые критичные CVE 2024 года

Выборка основана на оценке CVSS, подтверждённой эксплуатации и охвате инфраструктуры.

Обновлено: 12 мая 2024 • Контакты: info@vulndb.local