Vulnerabilities in shopware
65 resultsCom 56 CVEs catalogadas e nenhuma confirmada em exploração ativa pelo catálogo KEV da CISA, o Shopware apresenta taxa de exploração abaixo da média geral do catálogo. Das vulnerabilidades registradas, três são classificadas como críticas e nenhuma possui prova de conceito pública disponível, o que reduz — mas não elimina — o risco imediato de exploração massiva. A falha mais comum é do tipo CWE-200 (exposição indevida de informações), e a CVE de maior relevância no momento, CVE-2021-37708, registra escore EPSS de 0,0236, indicando probabilidade baixa de exploração ativa no curto prazo. O baixo volume de novas CVEs nos últimos 90 dias e a ausência de PoCs públicas sugerem superfície de ataque relativamente estável, mas as três falhas críticas merecem atenção prioritária nos ciclos de patching.