Exposição de Apache Wicket
Web frameworksApache Wicket apresenta um histórico de vulnerabilidades relativamente contido, com 11 CVEs catalogadas e taxa de exploração ativa abaixo da média geral do catálogo, sem registros no CISA KEV. Ainda assim, merecem atenção os dois registros de severidade crítica e, em especial, o volume de quatro novas vulnerabilidades surgidas nos últimos 90 dias, o que indica atividade recente de descoberta que deve ser monitorada. A falha mais prevalente segue o padrão CWE-200, relacionado à exposição indevida de informações, sugerindo que controles de acesso e gerenciamento de dados sensíveis no framework requerem revisão cuidadosa. A CVE mais perigosa atualmente ativa, CVE-2021-23937, registra EPSS de 0,0426, indicando probabilidade de exploração ainda moderada, mas não desprezível para ambientes expostos.