Exposição de Amazon Web Services
PaaSO histórico de vulnerabilidades catalogadas para Amazon Web Services é relativamente reduzido, com apenas 10 CVEs registradas e nenhuma em exploração ativa confirmada pelo catálogo KEV da CISA, posicionando-se abaixo da média geral do catálogo. A ausência de entradas críticas e o baixo escore EPSS máximo observado (0,00611) indicam que o risco de exploração imediata no conjunto atual é limitado. O tipo de falha mais recorrente é CWE-250 (execução com privilégios desnecessários), padrão que merece atenção em revisões de controle de acesso e configuração de permissões. A CVE mais relevante no momento, CVE-2021-40831, apresenta EPSS de 0,0061, sugerindo baixa probabilidade de exploração em escala, embora o surgimento de duas novas vulnerabilidades nos últimos 90 dias indique que o monitoramento contínuo permanece necessário.