Exposição de Piwigo
Photo galleriesPiwigo acumula 12 CVEs catalogadas, com 4 surgidas nos últimos 90 dias, indicando uma cadência recente de descobertas que merece atenção contínua. Nenhuma das vulnerabilidades consta no catálogo KEV da CISA, taxa abaixo da média geral do catálogo, o que sugere ausência de exploração ativa confirmada até o momento. O tipo de falha mais recorrente é CWE-89 (SQL Injection), padrão que historicamente facilita comprometimento de dados e execução não autorizada de consultas; a CVE mais relevante no momento, CVE-2023-37270, apresenta EPSS de aproximadamente 0,039, sinalizando probabilidade de exploração ainda contida, porém não desprezível. A presença de uma CVE de severidade crítica reforça a necessidade de manter o ambiente atualizado, especialmente em instâncias expostas publicamente.