Exposição de HHVM
Web serversCom 31 CVEs catalogadas e nenhuma em exploração ativa confirmada pelo CISA KEV, o HHVM apresenta taxa de exploração abaixo da média geral do catálogo, o que sugere pressão ofensiva relativamente baixa no momento. O tipo de falha mais recorrente é CWE-125 (leitura fora dos limites de buffer), padrão que tipicamente expõe superfícies para vazamento de memória ou potencial execução de código. A CVE mais relevante no contexto atual é CVE-2019-11929, com score EPSS de aproximadamente 0,04, indicando probabilidade de exploração ainda contida, mas não desprezível para ambientes que mantêm versões desatualizadas. A ausência de novas CVEs nos últimos 90 dias pode refletir menor atividade de pesquisa sobre a tecnologia, o que não equivale necessariamente a ausência de risco residual nas duas vulnerabilidades de severidade crítica catalogadas.