Exposição de Apache APISIX
Web serversApache APISIX apresenta uma taxa de exploração ativa 9,7 vezes acima da média geral do catálogo CISA KEV, o que indica risco operacional elevado apesar do volume total de 23 CVEs catalogadas. A CVE-2022-24112, com escore EPSS de 0,9618, concentra a ameaça mais imediata — trata-se da vulnerabilidade confirmada em exploração ativa e cuja probabilidade de exploração está entre as mais altas mensuráveis pela métrica. O tipo de falha mais recorrente, CWE-290 (Authentication Bypass by Spoofing), sugere fragilidades arquiteturais na camada de autenticação que podem ser encadeadas com outras falhas. O surgimento de 15 CVEs nos últimos 90 dias merece atenção redobrada, pois indica aumento recente de superfície de ataque e exige priorização imediata de ciclos de patching em ambientes que expõem o APISIX a redes não confiáveis.