Exposición de Svelte

JavaScript frameworks
23
score de exposición
88.537
sitios usan
0
en explotación
0
críticos
Análisis Vexday

O histórico de vulnerabilidades do Svelte é relativamente contido, com 12 CVEs catalogadas e nenhuma em exploração ativa confirmada pelo CISA KEV, situação abaixo da média geral do catálogo. O tipo de falha predominante é CWE-79 (Cross-Site Scripting), padrão recorrente em frameworks de renderização front-end, e a CVE de maior atenção no momento é CVE-2022-25875, que apresenta EPSS de 0.01042 — valor baixo, indicando probabilidade reduzida de exploração em larga escala no curto prazo. O surgimento de 3 novas CVEs nos últimos 90 dias merece acompanhamento, pois sugere atividade contínua na identificação de falhas, mesmo que ainda sem registro de exploração ativa. Equipes que utilizam o Svelte devem manter atenção especial ao tratamento de entradas de usuário e sanitização de saídas, dado o perfil dominante de XSS no conjunto de vulnerabilidades conhecido.

CVEs

12 resultados