La plupart des failles viennent des composants tiers
Un site TYPO3, Drupal ou Symfony repose sur des dizaines de paquets Composer : cœur du CMS, extensions, bibliothèques. Chaque mois, de nouvelles failles CVE y sont publiées. Intrasec les rapproche automatiquement des versions réellement installées.