Не все уязвимости одинаково опасны. Степень их опасности оценивается на основе их потенциального воздействия, вероятности эксплуатации и других факторов.
Уязвимости часто классифицируются по уровням серьёзности, чтобы определить приоритетность действий по смягчению последствий их эксплуатации.
Большинство уязвимостей устраняются с помощью исправлений, обновлений, изменений конфигурации или других мер безопасности. Своевременное устранение важно для снижения риска, связанного с уязвимостями.
Уязвимости, которые активно эксплуатируются злоумышленниками, прежде чем разработчик программного обеспечения выпустит исправление, называются уязвимостями нулевого дня (англ. 0-day). Другими словами, это уязвимость, для которой нет доступных патчей или известных исправлений в то время, как она используется злоумышленниками. Такие атаки с большой вероятностью увенчаются успехом. Это делает уязвимости нулевого дня серьёзной угрозой безопасности.