Exposure of PrestaShop
CMS, EcommerceCom 61 CVEs catalogadas e nenhuma confirmada em exploração ativa no catálogo CISA KEV, o PrestaShop apresenta taxa de exploração abaixo da média geral, o que não elimina riscos relevantes. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tende a ser subestimado, mas que em plataformas de e-commerce expõe dados de clientes e sessões administrativas a ataques de injeção de conteúdo. A CVE mais preocupante no momento é CVE-2024-34716, com score EPSS de 0,5617 — valor que indica probabilidade considerável de exploração em ambiente real e justifica priorização imediata de correção. As 8 vulnerabilidades de severidade crítica no histórico reforçam a necessidade de manter ciclos curtos de atualização, especialmente em instalações com módulos de terceiros.