Exposição de Mailmunch
Email, Marketing automationO histórico de vulnerabilidades do Mailmunch reúne 11 CVEs catalogadas, sem registros de exploração ativa no catálogo CISA KEV e sem ocorrências críticas ou novas nos últimos 90 dias, o que coloca a tecnologia abaixo da média geral do catálogo em termos de pressão de exploração imediata. A falha mais recorrente é do tipo CWE-79 (Cross-Site Scripting), padrão que, embora frequentemente subestimado, pode viabilizar ataques de sequestro de sessão e injeção de conteúdo malicioso em contextos de formulários e páginas gerenciadas pelo plugin. A CVE de maior atenção no momento é CVE-2023-40203, com score EPSS de 0,0056, indicando baixa probabilidade de exploração ativa no curto prazo, mas que ainda merece acompanhamento em ambientes onde o Mailmunch está exposto publicamente. O perfil geral sugere risco moderado e controlável, desde que atualizações sejam aplicadas de forma consistente e entradas de usuário sejam devidamente sanitizadas.