Skip to content

Vulnerability Database

What is Vulnerability Database?

A repository of known security vulnerabilities with details including severity ratings, affected systems, and available patches or workarounds.

Information Security

Each of these is named in at least one of the same controls as vulnerability database. The number is how many controls name both.

What the standards actually require on vulnerability database

Requirements naming vulnerability database across 6 standards, quoted from the control text.

NIS2 Directive2 controls

Requires each Member State to designate a CSIRT as coordinator for coordinated vulnerability disclosure, acting as trusted intermediary between finders and vendors, and requires ENISA to develop and maintain the European vulnerability database.

nis2-directive::Art.12 · Coordinated vulnerability disclosure and a European vulnerability database

A vulnerability scanner with an up-to-date vulnerability database is used for vulnerability scanning activities.

ISM-1808 · A vulnerability scanner with an up-to-date vulnerability database is used for vulnerabilit

An automated method of asset discovery is used at least fortnightly. A vulnerability scanner with an up-to-date vulnerability database is used.

E8-PATCHOS-ML1 · Patch Operating Systems (ML1)

Vulnerability Management is a core technical control area per FSA Cybersecurity Guidelines. (1) Vulnerability Discovery: (a) Authenticated and Unauthenticated Scanning - Nessus + Qualys + Rapid7 + open source; (b) DAST Dynamic Application Security Testing;

JP-FSA-CYB-Vulnerability-Management-Patching-CVE-Risk-Based-Prioritisation-Penetration-Testing-Red-Team · Japan FSA Cybersecurity Vulnerability Management + Patching + CVE Tracking + Risk-Based Prioritisation + Penetration Testing + Red-Team + Bug Bounty + Coordinated Vulnerability Disclosure + Zero-Day Response

Verify that third party and open source components meet the same security requirements applied to in house code. Use static analysis, dependency analysis, and known vulnerability databases to support the decision.

SP800-218-PW.4.4 · Verify Acquired Components Meet Security Requirements

Operate dependency management per OpenSSF Scorecard checks Dependency-Update-Tool + Pinned-Dependencies + Vulnerabilities. Dependency Update Tool Active must (a) verify Dependabot + Renovate + or equivalent is configured + (b) maintains dependency update PRs +...

OSSFSC-2 · Dependency Management, Pinning, Updates, Vulnerability Tracking

Questions people ask about vulnerability database

What is Vulnerability Database?
A repository of known security vulnerabilities with details including severity ratings, affected systems, and available patches or workarounds.
Why is Vulnerability Database important for compliance?
Vulnerability Database is a key concept in Information Security. Understanding vulnerability database helps organizations meet regulatory requirements, reduce risk, and demonstrate due diligence during audits. Our compliance platform maps 686 frameworks with 311K cross-framework control mappings.
Which compliance frameworks address Vulnerability Database?
Vulnerability Database appears in the requirement text of NIS2 Directive, Australian Information Security Manual, ACSC Essential Eight, Japan FSA Cybersecurity Guidelines for Financial Institutions, NIST SP 800-218. Across these standards we have identified 8 controls that name it directly, each linked to the control text on the compliance platform.
Where can I learn more about Vulnerability Database?
Explore our compliance framework pages to see how vulnerability database applies across different standards and regulations. Our implementation guides provide step-by-step guidance, and the compliance platform offers AI-powered analysis of how this concept maps across 686 frameworks.

See how Vulnerability Database applies across compliance frameworks

Our platform maps 686 frameworks with 311K cross-framework control mappings. Explore how this concept is addressed across standards.

Written and maintained by Gerard Blokdyk, The Art of Service.