Exposure of OpenCart
CMS, EcommerceO histórico de vulnerabilidades do OpenCart reúne 23 CVEs catalogadas, com nenhuma registrada no catálogo de exploração ativa da CISA (KEV), taxa abaixo da média geral do catálogo, o que indica menor pressão ofensiva documentada no momento. No entanto, o volume de seis novas vulnerabilidades surgidas nos últimos 90 dias merece atenção, sinalizando atividade contínua de pesquisa e descoberta de falhas na plataforma. A falha mais crítica atualmente é CVE-2024-21514, com score EPSS de 0,1908, sugerindo probabilidade não negligenciável de exploração futura. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tende a ser subestimado em triagens de risco mas que expõe usuários e administradores a ataques de injeção de scripts em contextos autenticados e não autenticados.