Для компании средних размеров (50–500 сотрудников) типична ситуация, когда сканер уязвимостей выдает большое количество CVE при сканировании, ИТ-команда тонет в задачах по количеству уязвимостей, а критические уязвимости остаются открытыми месяцами. Количество CVE в 2025 году превысило 39 000 за год, в 2026 также ожидается рост уязвимостей за год. Среднее время от обнаружения до начала эксплуатации сократилось в 20 раз за последние 2,5 года — менее 40 дней.