Glossaire
KEV (catalogue CISA des vulnérabilités exploitées)
Catalogue maintenu par la CISA américaine recensant les vulnérabilités activement exploitées dans la nature (Known Exploited Vulnerabilities). L'inscription d'une CVE au KEV signifie que la menace n'est plus théorique : des attaques réelles sont en cours. Le KEV sert de liste de priorité de correctifs de facto, y compris pour les organisations situées hors des États-Unis.