Exposición de Erlang
Programming languagesErlang apresenta um volume relativamente pequeno de CVEs catalogadas, mas os indicadores de risco são expressivos: a taxa de exploração ativa está 7,7 vezes acima da média geral do catálogo CISA KEV, sinalizando que vulnerabilidades nessa tecnologia tendem a ser alvos concretos, não apenas teóricos. Chama atenção o CVE-2025-32433, classificado como crítico e com escore EPSS de 0,9767 — indicando altíssima probabilidade de exploração ativa —, o que o torna prioridade imediata de remediação para qualquer ambiente que execute Erlang. O tipo de falha mais recorrente, CWE-295 (validação imprópria de certificados), sugere fragilidades estruturais no tratamento de TLS/SSL, com potencial impacto em confidencialidade e autenticidade de comunicações. O fato de 14 das 29 CVEs terem surgido nos últimos 90 dias reforça a necessidade de monitoramento contínuo e ciclos curtos de patching para esta tecnologia.