CVE
Un identificador único para una vulnerabilidad concreta, de forma que todo el mundo hable de la misma cosa.
El formato es CVE-año-número. Antes de este catálogo, cada fabricante de antivirus tenía su propio nombre para el mismo fallo y coordinar la respuesta era caótico. El identificador no dice nada sobre la gravedad; para eso está la puntuación CVSS.
Conviene leer esa puntuación con criterio: una vulnerabilidad de 9,8 en un componente que no tienes expuesto importa menos que una de 6,5 en tu servidor público. El contexto pesa más que el número.