Vulnerabilidades em The Eclipse Foundation
101 resultadosCom 101 CVEs catalogadas e nenhuma incorporada ao catálogo KEV da CISA, o portfólio do The Eclipse Foundation apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere menor pressão imediata de ameaças em curso. No entanto, a CVE mais crítica identificada, CVE-2021-34429, concentra atenção: seu score EPSS de 0,993 indica altíssima probabilidade de exploração, tornando-a prioridade imediata de remediação independentemente da ausência de registro formal no KEV. O tipo de falha mais recorrente, CWE-20 (validação imprópria de entrada), é uma categoria estrutural que, quando presente em múltiplas superfícies, tende a facilitar encadeamento de vulnerabilidades. A existência de provas de conceito públicas para duas CVEs reforça a necessidade de monitoramento contínuo, mesmo em um cenário sem novas vulnerabilidades reportadas nos últimos 90 dias.