Correlens

إدارة الثغرات

مخاطر قابلة للتنفيذ، لا جدار من CVE.

يراقب كل مكوّن في SBOM وتثرى كل ثغرة بالأولوية حسب الاستغلال وقابلية الوصول وإعادة التقييم حسب السياق، ليتعامل فريقك مع ما يهم وبالترتيب الصحيح.

الثغرات AI بيانات نموذجية
درجة المخاطر
3.0منخفضة
EV Platform E-3
تمت المعالجة
1,135
من أصل 1,245 نتيجة
مفتوحة
154
حرجة 4
مرتفعة 13
متوسطة 5
منخفضة 132
الثغرةالمكوّنCVSSالاستغلالالحالة
CVE-2026-4187gstreamer 1.14.49.8KEVunder review
CVE-2026-3350botan 2.19.58.4exploitto validate
CVE-2026-0915bluez 5.667.5PoCto validate
CVE-2026-1204libexpat 2.2.66.8nonesuppressed

كيف يتم الفرز

مصمم لتناسب ما يحتويه SBOM.

أولوية واعية بالاستغلالترفع KEV وEPSS وأدلة الاستغلال الفعلي النتائج المستخدمة فعليا إلى أعلى القائمة.
قابلية الوصول والسياقإعادة تقييم الثغرة للمنتج الفعلي: العقدة والواجهة وإمكانية الوصول إلى مسار الشفرة.
تغذية من SBOMقائمة المكونات هي المدخل: صف لكل مكوّن مع مطابقة تلقائية بالتنبيهات.
قائمة عمل، لا موجزما يحتاج إلى استجابة مع حالة ومسؤول: مستبعد أو متحقق منه أو مصعّد، وكل ذلك مسجل.

إعادة تقييم السياق

لا يناسب تقييم واحد جميع المنتجات.

النقاط الأساسية لـ CVSS تستند إلى أسوأ السيناريوهات في كل مكان. Correlens يعيد تقييم كل ملاحظة للمنتج الذي يقع فعلياً فيه، على CVSS 3.0، 3.1 أو 4.0، ويُدوِّن الأسباب. كيف يأخذ إعادة التقييم بيئةك في الاعتبار جزء من العرض التوضيحي وليس الموقع الإلكتروني.

  • الوضع البيئي الحالي. A 9.8 على عقدة معزولة دون التعرض للشبكة ليست مشكلتك الأولى.
  • الاستدلال المسجل. كل إعادة تقييم تحافظ على تقرير المحلل، وأعلام السياق والسبب.
  • المعايير الأصلية. تظل الدرجات متجهات CVSS صالحة، لذلك تحتفظ الصادرات والتقارير بمعناها خارج المنصة.
إعادة تقييم السياقبيانات نموذجية
9.8
CVE-2026-4187 · gstreamer 1.14.4CVSS 3.1 base · network attack vector assumed
5.1
اعاد التقييم للمركبةيمكن الوصول إليه فقط عبر الناقل الداخلي، دون مسار خارجي
سياق العقد يحدد الدرجة
no network accessgateway-isolateddebug port fusedread-only media path

حالات الفرز و VEX

القرار هو سجل وليس لونًا لحالة.

تنتقل النتائج عبر حالات صريحة: للتحقق من صحتها أو قيد المراجعة أو قمعها أو تصعيدها. المنع هو عبارة VEX مع سبب مرفق، لذلك "لم يتأثر" هو شيء يمكنك تسليمه للمقيم، وليس مرشحًا صامتًا.

  • إلغاء VEX. تتبع المطالبات غير المتضررة تبرير قابل للاستقراء بواسطة الآلة.
  • قائمة الانتظار المملوكة. كل ملاحظة لها حالة وشخص مسؤول، لذا لا شيء يموت في جدول البيانات.
  • يتوافق مع المتطلبات التنظيمية. نفس السجلات تخدم أدلة مراقبة R155 CSMS و21434 البند 8.
قائمة انتظار الفرزبيانات نموذجية
P1CVE-2026-4187 · gstreamerUNDER REVIEW · K.M.
P1CVE-2026-3350 · wolfSSLTO VALIDATE
P2CVE-2026-0915 · bluezTO VALIDATE
P3CVE-2026-2044 · u-bootVEX · not affected
الحالات والأسباب المسجلة لكل ملاحظة · قابلة للتصدير مع البيانات الغنية SBOM

شاهد نتائجك مفروزة كما يفعل المحلل.

احجز عرضا توضيحيا