Exposición de Caddy
Web serversCaddy apresenta um histórico de vulnerabilidades relativamente contido, com 13 CVEs catalogadas, nenhuma classificada como crítica e nenhuma com registro de exploração ativa no catálogo CISA KEV, posicionando-se abaixo da média geral do catálogo nesse indicador. O maior valor EPSS observado é de 0,00542, incluindo a CVE mais relevante no momento, CVE-2026-27590, o que indica probabilidade baixa de exploração em escala no curto prazo. A falha mais recorrente por categoria é CWE-178 (tratamento incorreto de comparações que diferenciam maiúsculas e minúsculas), um padrão que pode favorecer bypasses de controles de segurança dependendo do contexto de implantação. O surgimento de 5 CVEs nos últimos 90 dias merece atenção contínua, sinalizando uma janela de exposição recente que ainda pode estar se consolidando em termos de análise de risco.