Vulnerabilidades em Combodo

66 resultados
Análise Vexday

Com 66 CVEs catalogadas e nenhuma registrada no catálogo KEV da CISA, o histórico do vendor Combodo apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere pressão operacional menor do ponto de vista de ameaças confirmadas em campo. Ainda assim, quatro vulnerabilidades de severidade crítica merecem atenção prioritária, com destaque para CVE-2022-39214, que concentra o maior índice EPSS observado no portfólio (0,2557) — indicando probabilidade relevante de exploração mesmo sem registro KEV. O tipo de falha mais frequente é CWE-79 (Cross-Site Scripting), padrão que tende a ser subestimado em triagens, mas que representa risco real em ambientes corporativos dependentes de interfaces web. A ausência de PoCs públicas e de novas CVEs nos últimos 90 dias reduz a superfície de risco imediato, embora não dispense monitoramento contínuo das vulnerabilidades críticas pendentes de correção.