Exposición de Apache Traffic Server
Web serversCom 63 CVEs catalogadas e nenhuma confirmada em exploração ativa pelo catálogo CISA KEV, o Apache Traffic Server apresenta taxa de exploração abaixo da média geral, o que pode refletir sua presença em ambientes mais especializados. No entanto, o alto escore EPSS de 0,94615 registrado na CVE-2024-31309 — associada a falhas de validação de entrada (CWE-20, o tipo de falha mais frequente nessa tecnologia) — indica probabilidade elevada de exploração, exigindo atenção prioritária independentemente da ausência de confirmações KEV. Das 63 vulnerabilidades, 3 são classificadas como críticas, e 2 surgiram nos últimos 90 dias, sinalizando uma superfície de ataque ainda ativa. Equipes que operam o Apache Traffic Server devem tratar CVE-2024-31309 como prioridade imediata de remediação, dado o risco quantificado pelo modelo preditivo EPSS.