Modul Hrozby a zranitelnosti umožňuje vytvářet a spravovat vlastní katalogy hrozeb a zranitelností relevantních pro prostředí organizace. Hrozby představují potenciální události nebo vlivy, které mohou negativně ovlivnit organizaci a její aktiva, zatímco zranitelnosti představují slabá místa, která mohou být hrozbou zneužita.
WebArat umožňuje propojovat hrozby a zranitelnosti s aktivy, opatřeními a rizikovými scénáři a využívat tyto souvislosti při analýze rizik. Katalogy lze vytvářet na základě legislativních požadavků, metodiky organizace nebo poznatků získaných z reálné praxe.
Systém zároveň eviduje uskutečněné hrozby, zneužité zranitelnosti a jejich souvislosti. Organizace tak může při hodnocení rizik pracovat nejen s definovanými hodnotami, ale také s poznatky získanými z reálného vývoje bezpečnosti ve svém prostředí.