Vulnerabilidades em PrestaShop
74 resultadosCom 69 CVEs catalogadas, o PrestaShop apresenta taxa de exploração ativa abaixo da média geral do catálogo CISA KEV, sem registros confirmados de exploração em curso — o que não elimina o risco, dado que 6 vulnerabilidades possuem PoC pública e o maior EPSS observado chega a 0,5617, valor consideravelmente elevado. Esse escore máximo pertence à CVE-2024-34716, que deve receber atenção prioritária por combinar alta probabilidade de exploração com disponibilidade de prova de conceito. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tende a ser subestimado operacionalmente, mas que em plataformas de e-commerce pode viabilizar roubo de sessão e comprometimento de dados de clientes. Das 7 CVEs críticas catalogadas, a presença de PoCs públicas em parte delas sugere que equipes responsáveis por instâncias PrestaShop devem priorizar a aplicação de patches e o monitoramento ativo de exploração.