Exposure of jQuery
JavaScript librariesjQuery acumula 54 CVEs catalogadas, com predominância de CWE-79 (Cross-Site Scripting), o que reflete o perfil histórico da biblioteca como superfície de ataque para injeção de scripts em aplicações web. Apesar de nenhuma CVE ser classificada como crítica, a taxa de exploração ativa está ACIMA da média geral do catálogo — 4,1 vezes superior —, indicando que vulnerabilidades da biblioteca são alvo concreto de agentes maliciosos, não apenas teórico. A CVE mais perigosa em exploração ativa, CVE-2020-11023, apresenta EPSS de 0,84, sinalizando alta probabilidade de exploração observada na prática, e merece atenção imediata em ambientes que ainda executam versões afetadas. O surgimento de 4 novas CVEs nos últimos 90 dias reforça que a superfície de risco permanece ativa, tornando a atualização e o inventário de dependências jQuery uma prioridade operacional contínua.