Exposição de Laravel
Web frameworksO histórico de vulnerabilidades do Laravel reúne 31 CVEs catalogadas, com duas classificadas como críticas e nenhuma presente no catálogo KEV da CISA, taxa que se mantém abaixo da média geral do catálogo. O volume recente merece atenção: 11 falhas surgiram nos últimos 90 dias, o que indica ritmo elevado de descoberta e exige acompanhamento contínuo de atualizações. O tipo de falha mais recorrente é CWE-434 (upload irrestrito de arquivos com tipo perigoso), categoria que, quando explorada, pode permitir execução remota de código e comprometer completamente aplicações. A CVE mais perigosa atualmente identificada é CVE-2021-23814, com EPSS de 0,0182, sugerindo probabilidade de exploração ainda baixa, mas não desprezível diante da natureza da falha dominante no perfil do framework.