Exposição de EC-CUBE
EcommerceCom 10 CVEs catalogadas e nenhuma atualmente em exploração ativa confirmada pelo CISA KEV, o EC-CUBE apresenta taxa de exploração abaixo da média geral do catálogo, o que sugere pressão ofensiva reduzida no momento. O tipo de falha mais recorrente é CWE-566 (Authorization Bypass Through User-Controlled SQL Primary Key), indicando atenção insuficiente a controles de acesso baseados em dados fornecidos pelo usuário. A CVE mais relevante no contexto atual é CVE-2021-20717, com EPSS de aproximadamente 0,023 — probabilidade de exploração considerada baixa, porém não desprezível para ambientes expostos. A ausência de novas CVEs nos últimos 90 dias e o baixo EPSS máximo observado não eliminam o risco residual representado pela falha crítica catalogada, que deve ser priorizada em avaliações de remediação.