Exposición de Artifactory

Development
81
score de exposición
7
sitios usan
4
en explotación
5
críticos
Análisis Vexday

O histórico de vulnerabilidades do Artifactory reúne 11 CVEs catalogadas, das quais 4 são classificadas com severidade crítica — uma proporção que merece atenção no processo de gestão de risco. Nenhuma das vulnerabilidades consta atualmente no catálogo KEV da CISA, colocando a taxa de exploração ativa abaixo da média geral do catálogo, o que sugere pressão ofensiva relativamente contida no momento. Ainda assim, o EPSS mais alto observado chega a 0,69, associado à CVE-2019-17444, indicando probabilidade estatisticamente elevada de exploração para essa falha específica, que deve ser tratada como prioridade mesmo na ausência de registro formal no KEV. O tipo de falha mais frequente é CWE-20 (validação inadequada de entrada), padrão que tende a se manifestar em múltiplos vetores de ataque e reforça a necessidade de controles rigorosos na camada de entrada de dados.

CVEs

54 resultados