Exposure of Drupal
CMSCom 84 CVEs catalogadas e 4 confirmadas em exploração ativa pelo CISA KEV, o Drupal apresenta uma taxa de exploração 10,6 vezes acima da média geral do catálogo, o que indica que vulnerabilidades nessa plataforma atraem atenção desproporcional de agentes maliciosos. A CVE mais perigosa atualmente ativa é a CVE-2018-7600, com score EPSS de 0,9999 — praticamente certeza estatística de tentativa de exploração —, sinalizando que falhas antigas nessa base de código permanecem alvos prioritários mesmo anos após sua divulgação. O tipo de falha mais comum é CWE-79 (Cross-Site Scripting), enquanto 8 CVEs atingem severidade crítica e 5 surgiram nos últimos 90 dias, evidenciando uma superfície de ataque ainda ativa. Equipes responsáveis por instâncias Drupal devem tratar a aplicação de patches como prioridade contínua, com atenção especial a vulnerabilidades mais antigas que ainda não foram remediadas no ambiente.