Critical9.0 - 10.0
Up to 2,000 CreditsUnauthenticated RCE, direct takeover, database extraction, complete bypass
High7.0 - 8.9
Up to 800 CreditsPrivilege escalation, stored XSS, high-impact IDOR, auth token forgery
Medium4.0 - 6.9
Up to 300 CreditsSensitive action CSRF, reflected XSS, information leakage, rate limit flaw
Low0.1 - 3.9
Up to 100 CreditsVerbose error disclosure, open redirect, UI glitch, non-sensitive bypass
Informative0.0
Hall of FameDefense-in-depth suggestions, security headers, best practice recommendations