Exposição de Mautic
Marketing automationO Mautic, plataforma de automação de marketing open-source, acumula 36 CVEs catalogadas, nenhuma das quais consta no catálogo CISA KEV de exploração ativa — taxa abaixo da média geral do catálogo. Ainda assim, o EPSS de 0,6118 associado a CVE-2022-25772 indica probabilidade relevante de exploração para essa vulnerabilidade específica, o que merece atenção prioritária em ambientes expostos. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que sugere oportunidades persistentes de injeção de scripts em superfícies de interface e que costuma ser explorado em cadeias de ataque mais complexas. A ausência de novas CVEs nos últimos 90 dias oferece alguma estabilidade momentânea, mas não elimina a necessidade de aplicar correções pendentes, especialmente nas duas vulnerabilidades classificadas como críticas.