Согласно приведенным данным, наибольшее число уязвимостей (более 800) было выявлено в решениях, используемых на предприятиях энергетического сектора, далее следуют критически важная инфраструктура (700 уязвимостей) и отрасль водоснабжения и водоотведения (свыше 600 уязвимостей).
Большая часть проблем, обнаруженных в 2015 году, была связана с разрешениями, привилегиями и возможностью доступа к управлению (27%), некорректной обработкой входных данных (25%), контролем учетных записей (19%), некорректным управлением ресурсами (12%). Кроме того, 11% уязвимостей возникли в результате криптографических ошибок, а 6% проблем были связаны с плохой реализацией кода.