Exposição de Flarum
Message boardsO histórico de vulnerabilidades do Flarum reúne 14 CVEs catalogadas, com 2 classificadas como críticas e nenhuma atualmente registrada no catálogo CISA KEV de exploração ativa, taxa que se situa abaixo da média geral do catálogo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que reflete riscos de injeção de conteúdo no lado do cliente e merece atenção contínua em ambientes que permitem entrada de usuários. A CVE mais perigosa em evidência, CVE-2021-32671, apresenta escore EPSS de aproximadamente 0,40, indicando probabilidade relevante de tentativa de exploração, e deve ser tratada como prioridade em qualquer plano de remediação. O registro de uma CVE surgida nos últimos 90 dias sinaliza que a superfície de ataque permanece ativa e requer monitoramento contínuo.