Vulnerabilidades em lunary-ai
71 resultadosO ecossistema do lunary-ai acumula 71 CVEs catalogadas, das quais 19 são de severidade crítica — volume considerável para uma plataforma de sua dimensão. A taxa de exploração ativa está abaixo da média geral do catálogo CISA KEV, com nenhum registro confirmado de exploração em produção, o que sugere baixa atratividade imediata para agentes de ameaça oportunistas, embora esse quadro possa mudar rapidamente. A falha mais recorrente é CWE-862 (ausência de verificação de autorização), padrão que historicamente favorece escalonamento de privilégios e acesso não autorizado a recursos; a CVE mais perigosa identificada, CVE-2024-7476, apresenta EPSS de 0,014, indicando probabilidade de exploração ainda contida no curto prazo. A existência de pelo menos um PoC público reforça a necessidade de priorizar a revisão dos controles de autorização, especialmente em ambientes que expõem a plataforma a usuários não confiáveis.