Exposição de Envoy
Reverse proxiesCom 78 CVEs catalogadas e nenhuma entrada no catálogo KEV da CISA, o Envoy apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que indica ausência de exploração confirmada em campo até o momento. Ainda assim, o escore EPSS de 0,8781 associado a CVE-2024-30255 sinaliza probabilidade elevada de exploração futura, merecendo atenção prioritária nas equipes de resposta. O tipo de falha mais recorrente é CWE-416 (use-after-free), uma classe de vulnerabilidade com potencial de impacto severo em tempo de execução, especialmente em proxies de alto throughput como o Envoy. A presença de apenas uma CVE crítica e duas ocorrências nos últimos 90 dias sugere ritmo moderado de descobertas recentes, mas o perfil de risco não deve ser subestimado dado o valor EPSS observado.