Exposição de Movable Type
CMSCom 24 CVEs catalogadas e nenhuma entrada no catálogo KEV da CISA, o Movable Type apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que pode refletir tanto a base instalada relativamente menor quanto a maturidade do ciclo de correções. No entanto, o score EPSS de 0,88 associado à CVE-2021-20837 — a falha mais perigosa atualmente rastreada para essa tecnologia — indica alta probabilidade estimada de exploração, exigindo atenção mesmo na ausência de confirmação formal no KEV. O tipo de falha mais recorrente é CWE-94 (injeção de código), categoria que historicamente viabiliza execução remota de comandos e representa risco elevado em ambientes de publicação web. O surgimento de 3 novas CVEs nos últimos 90 dias sugere uma superfície de ataque ainda ativa, e equipes responsáveis por instâncias dessa plataforma devem priorizar a verificação do estado de aplicação de patches, especialmente para a vulnerabilidade de maior EPSS identificada.