Exposição de Contao
CMS21
score de exposição
9.586
sites usam
0
em exploração
0
críticos
Análise Vexday
O CMS Contao acumula 22 CVEs catalogadas, sem registros de exploração ativa no catálogo KEV da CISA e sem vulnerabilidades críticas ou surgidas nos últimos 90 dias, o que indica um perfil de risco momentaneamente estável. A taxa de exploração ativa está abaixo da média geral do catálogo, sugerindo menor pressão ofensiva em comparação com outras tecnologias. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que exige atenção contínua em validação e sanitização de entradas. A CVE mais perigosa ativa no momento, CVE-2022-24899, apresenta EPSS de 0,037, indicando probabilidade relativamente baixa de exploração em curto prazo, embora deva ser monitorada em ambientes que ainda não aplicaram as correções correspondentes.
CVEs
25 resultadosCVE-2026-55825LOWContao: Possible path traversal in job download URIsEPSS 0.2%CVE-2026-57232LOWContao: Server-Side Request Forgery (SSRF) via Unvalidated RSS Feed URL in Feed Reader ModuleEPSS 0.2%CVE-2025-65960MEDIUMContao is vulnerable to remote code execution in template closuresEPSS 0.2%CVE-2025-65961LOWContao is vulnerable to cross-site scripting in templatesEPSS 0.2%CVE-2026-55824LOWContao crawler leaks auth credentials to external hostsEPSS 0.2%