Exposição de Auth0
AuthenticationAuth0 acumula 31 CVEs catalogadas, das quais nenhuma consta no catálogo KEV da CISA, indicando taxa de exploração ativa abaixo da média geral do catálogo — o que sugere menor pressão imediata de ataques oportunistas. Ainda assim, há 3 vulnerabilidades de severidade crítica e 3 surgidas nos últimos 90 dias, o que demanda atenção contínua ao ciclo de atualização. O tipo de falha mais recorrente é CWE-287 (autenticação imprópria), padrão particularmente sensível para uma solução de gerenciamento de identidade, pois falhas nessa categoria podem comprometer fluxos inteiros de autenticação. A CVE mais relevante no momento é CVE-2020-15125, com EPSS de 0,0154, indicando probabilidade de exploração ainda baixa, mas que deve ser monitorada dado o contexto crítico da plataforma.