Exposição de Grafana
AnalyticsCom 57 CVEs catalogadas, o Grafana apresenta uma taxa de exploração ativa 7,8 vezes acima da média geral do catálogo CISA KEV, sinal de que vulnerabilidades nesta plataforma atraem atenção real de agentes maliciosos. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), o que sugere atenção contínua à sanitização de entradas e ao contexto de renderização de conteúdo. A CVE mais crítica em exploração ativa é a CVE-2021-39226, com índice EPSS de 0,9989 — próximo ao teto da escala —, indicando probabilidade extremamente elevada de tentativas de exploração em ambientes expostos. Embora não tenham surgido novas CVEs nos últimos 90 dias, a combinação de seis vulnerabilidades críticas catalogadas e dois registros confirmados no KEV justifica prioridade elevada em programas de patching e monitoramento ativo.