Exposição de Strapi
CMSO histórico de vulnerabilidades do Strapi reúne 23 CVEs catalogadas, das quais nenhuma consta no catálogo CISA KEV de exploração ativa — taxa abaixo da média geral do catálogo, o que sugere pressão ofensiva reduzida sobre a tecnologia no momento. Ainda assim, duas falhas de severidade crítica e cinco surgidas nos últimos 90 dias indicam que a superfície de ataque permanece em evolução e requer monitoramento contínuo. O tipo de falha mais recorrente é CWE-200 (exposição indevida de informações), padrão que tende a favorecer reconhecimento e extração de dados sensíveis em ambientes mal configurados. A CVE mais perigosa em atividade, CVE-2022-30617, apresenta EPSS de 0,0134, valor baixo que, combinado com a ausência de registros KEV, não elimina a necessidade de aplicação de correções, especialmente em instalações expostas publicamente.