Exposição de React Router
JavaScript frameworksCom 18 CVEs catalogadas e 9 surgidas nos últimos 90 dias, o React Router apresenta um ritmo recente de descoberta de vulnerabilidades que merece atenção contínua. A taxa de exploração ativa — 5,56% das CVEs presentes no catálogo CISA KEV — está 12,4 vezes acima da média geral do catálogo, o que indica que a biblioteca atrai interesse real de atores maliciosos, não apenas pesquisadores. O tipo de falha mais comum é CWE-79 (Cross-Site Scripting), sugerindo lacunas persistentes no tratamento de saída e sanitização de dados em aplicações que dependem da biblioteca. A CVE mais perigosa atualmente ativa, CVE-2026-45321, registra EPSS de 0,023, sinalizando probabilidade ainda moderada de exploração ampla no curto prazo, mas o histórico da tecnologia recomenda monitoramento ativo e aplicação prioritária de correções disponíveis.