Vulnerabilidades em Johnson Controls
82 resultadosCom 76 CVEs catalogadas, o portfólio de vulnerabilidades da Johnson Controls apresenta taxa de exploração ativa abaixo da média geral do catálogo KEV, sem registros confirmados de exploração em andamento. Ainda assim, 11 falhas de severidade crítica merecem atenção prioritária nos ciclos de gestão de patches, especialmente CVE-2020-9047, que concentra o maior escore EPSS observado no conjunto (0,0777) e permanece como a vulnerabilidade de maior risco relativo ativo. A falha mais recorrente por tipo é CWE-79 (Cross-Site Scripting), sugerindo lacunas recorrentes em validação de entrada nas interfaces web dos produtos. A ausência de novas CVEs nos últimos 90 dias e a existência de apenas um PoC público reduzem a superfície de ameaça imediata, mas não eliminam a necessidade de monitoramento contínuo dado o volume crítico acumulado.