Exposición de SPIP
CMSO SPIP, sistema gerenciador de conteúdo de código aberto, acumula 19 CVEs catalogadas, das quais 4 são de severidade crítica e nenhuma consta atualmente no catálogo de exploração ativa da CISA KEV — taxa abaixo da média geral do catálogo. Ainda assim, o cenário exige atenção: o maior EPSS observado chega a 0,946, valor atribuído à CVE-2024-8517, indicando probabilidade muito elevada de exploração real a curto prazo conforme modelos preditivos. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão que aponta para deficiências recorrentes no tratamento de entradas e saídas na aplicação. O surgimento de 3 novas CVEs nos últimos 90 dias sugere uma superfície de ataque ainda em expansão, recomendando atenção contínua à aplicação de patches e à revisão de configurações de sanitização de dados.