Exposição de osCommerce
EcommerceO osCommerce acumula 36 CVEs catalogadas, sem registros de exploração ativa no catálogo KEV da CISA e sem vulnerabilidades críticas identificadas, o que coloca sua taxa de exploração abaixo da média geral do catálogo. A ausência de novas CVEs nos últimos 90 dias sugere um ritmo de descoberta reduzido no período recente. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tipicamente indica deficiências persistentes na sanitização de entradas e saídas na camada de apresentação. A CVE mais relevante no momento, CVE-2023-43702, apresenta score EPSS de 0,0043, indicando baixa probabilidade estimada de exploração ativa a curto prazo, embora ambientes que ainda executem versões não corrigidas devam tratá-la como prioridade de remediação.