Vulnerabilidades em Automattic
59 resultadosCom 51 CVEs catalogadas, o histórico de vulnerabilidades da Automattic apresenta um perfil de risco relativamente contido: nenhuma entrada no catálogo CISA KEV e taxa de exploração ativa abaixo da média geral do catálogo, o que sugere pressão operacional menor do que em outros vendors comparáveis. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão comum em plataformas web que exige atenção contínua em práticas de sanitização de entrada e saída. A CVE mais perigosa atualmente identificada é CVE-2021-24312, com escore EPSS de 0,0171, indicando probabilidade de exploração ainda baixa, embora sua presença deva ser verificada em ambientes que ainda não aplicaram a correção correspondente. A ausência de PoCs públicas conhecidas e apenas uma CVE crítica no conjunto total reduz a superfície de risco imediato, mas não elimina a necessidade de monitoramento contínuo dado o volume acumulado de falhas.