Vulnerabilities in ESAFENET
51 resultsCom 50 CVEs catalogadas e nenhuma em exploração ativa confirmada pelo CISA KEV, o perfil de risco da ESAFENET situa-se abaixo da média geral do catálogo em termos de exploração ativa. Apesar da ausência de severidades críticas e de provas de conceito públicas, o tipo de falha mais recorrente é CWE-89 (injeção de SQL), categoria que historicamente facilita comprometimento de dados e escalonamento de acesso quando não mitigada adequadamente. A CVE mais relevante no momento, CVE-2024-10660, apresenta score EPSS de 0,0501, indicando probabilidade de exploração ainda contida, mas não desprezível, especialmente se o vetor de injeção SQL for confirmado. Equipes responsáveis por ambientes que utilizam produtos ESAFENET devem priorizar a revisão de controles de validação de entrada e monitorar ativamente a evolução dos indicadores de exploração para essa CVE.