vulnerability
termosegurançagovernança e risco
Um defeito que permite a alguém fazer algo que o sistema deveria impedir.
Uma vulnerabilidade não é risco por si só: risco exige caminho alcançável, parte motivada e algo que valha a pena alcançar. É por isso que a contagem de achados em aberto é um número gerencial ruim, e a de itens exploráveis, expostos e de alto valor é um número útil. O corolário incômodo é que a maioria dos parques não consegue corrigir tudo, então um programa que não prioriza está escolhendo por acidente - e a escolha está sendo feita, alguém a escreva ou não.
Também conhecido como: cve, flaw