Exposição de Odoo
CMSO histórico de vulnerabilidades do Odoo reúne 34 CVEs catalogadas, com taxa de exploração ativa abaixo da média geral do catálogo KEV — nenhuma das falhas registradas consta atualmente como explorada ativamente pela CISA. A falha mais crítica em evidência, CVE-2018-15640, apresenta EPSS de aproximadamente 0,079, indicando probabilidade baixa a moderada de exploração em curto prazo, e está associada ao padrão de controle de acesso inadequado (CWE-284), que é justamente o tipo de fraqueza mais recorrente no portfólio de vulnerabilidades da plataforma. A ausência de novas CVEs nos últimos 90 dias e a existência de apenas uma falha de severidade crítica sugerem superfície de ataque relativamente estável no período recente, embora controles de autorização devam receber atenção prioritária em revisões de segurança, dado o padrão de falha dominante.