Exposição de Mastodon
Message boardsCom 40 CVEs catalogadas e nenhuma entrada no catálogo CISA KEV, o Mastodon apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere ausência de evidências confirmadas de exploração em larga escala até o momento. Ainda assim, o volume recente merece atenção: 8 vulnerabilidades surgiram nos últimos 90 dias, e o tipo de falha mais comum é CWE-770 (alocação irrestrita de recursos), padrão que frequentemente viabiliza condições de negação de serviço. A CVE mais perigosa atualmente identificada é CVE-2023-36460, com score EPSS de 0,37 — valor relativamente elevado que indica probabilidade não trivial de tentativa de exploração. As 3 vulnerabilidades de severidade crítica presentes no histórico reforçam a necessidade de manter o ciclo de atualizações em dia, especialmente em instâncias autogerenciadas onde a responsabilidade de patching recai inteiramente sobre o operador.