Exposição de git
DevelopmentO ecossistema do Git apresenta um volume relativamente contido de vulnerabilidades catalogadas (38 CVEs), mas a proporção de falhas em exploração ativa supera em 5,8 vezes a média geral do catálogo CISA KEV, o que indica risco desproporcional considerando o tamanho do conjunto. O tipo de falha mais recorrente é CWE-22 (Path Traversal), uma classe de vulnerabilidade frequentemente explorada para acesso não autorizado a arquivos e diretórios fora do escopo pretendido. O maior valor EPSS observado no conjunto chega a 0,886, sinalizando que ao menos uma CVE tem probabilidade muito elevada de exploração ativa estimada por modelos preditivos. A CVE mais perigosa monitorada atualmente é CVE-2025-48384, com EPSS de 0,028, que deve ser avaliada em conjunto com as 4 falhas de severidade crítica presentes no catálogo ao se priorizar ciclos de atualização e revisão de configuração.