Sračky jsou to pořád stejný, jenom se o tom pořád víc píše. Problémy jsou akorát v tom, že CVE poslední dobou znamená "curriculum vitae enhancement" a tak se píšou CVE i na věci, co jsou spíš feature. Druhej problém je, že dnešní SW má pod sebou stále více a více vrstev (konec konců i ten VS Code je napsanej v Electronu, takže blbej notepad sebou táhne celej další prohlížeč v nějaké verzi XY), takže pak chyba v něčem, co je někde ve spodu, afektuje celý zbytek. Na druhou stranu, kdo by chtěl dneska psát programy v jazyku symbolických adres
S tím score je jinak taková perlička, že v tom není zohledněna reálná možnost zneužití. Takže jsou pak CVE, které mají skóre 9+, ale v době zveřejnění není znám reálný způsob, jak to zneužít. Jestli to je dobře nebo ne (protože že to nejde teď neznamená, že to nepůjde někdy v budoucnu) nevím, ale realita je pak přesně taková, že na Windows vyjde každý den minimálně jedno CVE s ratingem ~9 a pokud by měl někdo ten zázrak neustále patchovat, tak je potřeba full time admin na každých 5 serverů
