Exposición de Pimcore
CMS, EcommerceCom 32 CVEs catalogadas e nenhuma presença no catálogo CISA KEV, o Pimcore apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere pressão ofensiva reduzida no momento. O tipo de falha mais recorrente é CWE-89 (injeção de SQL), padrão que historicamente favorece comprometimento de dados e elevação de privilégios quando não mitigado adequadamente. A CVE mais relevante em termos de risco atual é CVE-2022-39365, com score EPSS de 0,0166, indicando probabilidade ainda baixa de exploração em escala, mas que deve ser monitorada em ambientes expostos. As 2 vulnerabilidades surgidas nos últimos 90 dias e a presença de 1 CVE crítica indicam que a superfície de ataque, embora contida, permanece ativa e requer ciclos regulares de aplicação de patches.