Outils gratuits Calculateur CVSS 3.1
Calculateur CVSS 3.1
Le score CVSS est ce que les CERT, les clients et les plateformes de signalement attendent pour qualifier une vulnérabilité. Choisissez chaque métrique, le score et le vecteur se calculent en direct. Les explications sont en français, le vecteur est au format standard.
Questions fréquentes
CVSS 3.1 ou 4.0 ?
CVSS 4.0 existe depuis fin 2023, mais la majorité des bases (NVD, la plupart des CERT, les outils) utilisent encore 3.1 en 2026. Pour un signalement CRA ou un rapport à un client, 3.1 reste la référence comprise par tous. Indiquez la version dans votre rapport.
Quel score déclenche un signalement CRA ?
Aucun. Le déclencheur de l'article 14 n'est pas la gravité mais l'exploitation active ou l'incident grave. Une faille critique non exploitée se corrige sans signalement ; une faille moyenne activement exploitée se signale sous 24 h. Le score sert à prioriser la correction et à informer les utilisateurs.
Quelle est la différence entre score de base, temporel et environnemental ?
Le score de base décrit la vulnérabilité en elle-même. Le temporel tient compte de l'existence d'un exploit et d'un correctif. L'environnemental ajuste selon votre contexte. Cet outil calcule le score de base, qui est celui attendu dans un rapport.