Exposición de Express

Web frameworks, Web servers
89
score de exposición
76.630
sitios usan
1
en explotación
3
críticos
Análisis Vexday

O framework Express apresenta uma taxa de exploração ativa expressivamente acima da média do catálogo CISA KEV, com 9,09% de suas CVEs confirmadas em exploração — 20,2 vezes o índice geral de 0,45% —, o que indica risco operacional desproporcional ao volume total de vulnerabilidades catalogadas. O tipo de falha predominante é CWE-79 (Cross-Site Scripting), sugerindo padrões recorrentes de sanitização inadequada de entrada. A CVE mais crítica atualmente ativa, CVE-2026-34909, registra EPSS de 0,0227, sinalizando probabilidade ainda moderada de exploração em larga escala, porém já confirmada no KEV. O volume elevado de 7 vulnerabilidades surgidas nos últimos 90 dias reforça a necessidade de ciclos de atualização e revisão de dependências mais frequentes para ambientes que utilizam Express em produção.

CVEs

11 resultados