Exposição de Ckan
CMSCom 15 CVEs catalogadas e nenhuma em exploração ativa confirmada pelo CISA KEV, o CKAN apresenta taxa de exploração abaixo da média geral do catálogo, o que sugere um perfil de risco operacional relativamente contido no momento. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), indicando atenção insuficiente à sanitização de entradas e saídas na superfície web da plataforma. A CVE mais relevante atualmente, CVE-2026-42031, possui EPSS de aproximadamente 0,018, sinalizando probabilidade ainda baixa de exploração iminente, embora deva ser monitorada. O surgimento de 4 CVEs nos últimos 90 dias aponta atividade recente de descoberta de vulnerabilidades, o que recomenda revisão contínua do ciclo de atualização para instalações em produção.