Vulnerabilidades em envoyproxy
88 resultadosCom 74 CVEs catalogadas e nenhuma confirmada em exploração ativa pelo CISA KEV, o Envoy Proxy apresenta taxa de exploração abaixo da média geral do catálogo, o que sugere menor pressão imediata de ameaças conhecidas. No entanto, o EPSS de 0,8781 associado ao CVE-2024-30255 indica alta probabilidade estatística de exploração para essa vulnerabilidade específica, merecendo atenção prioritária nas equipes de resposta. O tipo de falha mais recorrente é CWE-416 (use-after-free), uma classe de vulnerabilidade com potencial significativo de impacto em disponibilidade e integridade em sistemas de proxy de alto desempenho. A ausência de PoCs públicas conhecidas reduz o risco imediato de exploração em massa, mas não elimina a necessidade de acompanhamento contínuo, especialmente para ambientes que expõem o Envoy diretamente na borda de rede.