Exposição de DedeCMS
CMSDedeCMS acumula 46 CVEs catalogadas, sem registros de exploração ativa confirmada no catálogo CISA KEV e sem ocorrências de severidade crítica, o que posiciona a tecnologia abaixo da média geral do catálogo em termos de taxa de exploração. Ainda assim, o EPSS de 0,51 associado a CVE-2023-2928 indica probabilidade relevante de exploração em ambiente real, merecendo atenção prioritária nas operações de patch. O tipo de falha mais recorrente é CWE-352 (Cross-Site Request Forgery), padrão que sugere lacunas persistentes em controles de validação de requisições ao longo do ciclo de desenvolvimento do produto. O surgimento de 4 novas CVEs nos últimos 90 dias indica atividade contínua de descoberta de vulnerabilidades, recomendando monitoramento ativo para equipes que mantêm instâncias desta plataforma em produção.