Статья на Хабре ставит задачу VM иначе: главное не найти дыры, а понять, за какие браться. Голого CVSS мало, а с апреля 2026 года по многим свежим уязвимостям привычного балла может не быть.

Автор разбирает стек CVSS 4.0, EPSS, метрику LEV, каталоги эксплуатируемых уязвимостей и методику ФСТЭК в редакции 2025 года. Отдельно — где западные метрики слепнут на российской инфраструктуре и почему трендовые БДУ идут первым эшелоном.

Число 48 000 и оценка «опасен 1%» взяты из заголовка источника. Как считать приоритет на практике — только в полном тексте.