Vulnerabilidades en NetApp
69 resultadosCom 61 CVEs catalogadas e nenhuma em exploração ativa confirmada pelo CISA KEV, o perfil de risco imediato dos produtos NetApp situa-se abaixo da média geral do catálogo, o que sugere menor pressão operacional para resposta emergencial. O único CVE de severidade crítica com maior pontuação EPSS observada é o CVE-2018-5488, que apesar de datar de alguns anos ainda registra EPSS de 0,0397 — valor modesto, mas suficiente para justificar verificação de exposição em ambientes que ainda executem versões afetadas. A ausência de PoCs públicas conhecidas e de novas CVEs nos últimos 90 dias reduz a superfície de ataque imediata, embora não elimine a necessidade de monitoramento contínuo. O tipo de falha mais recorrente, CWE-269 (gerenciamento impróprio de privilégios), merece atenção em revisões de controle de acesso e hardening de configuração.