Vulnerabilities in bytecodealliance

52 results
Vexday analysis

Com 50 CVEs catalogadas e nenhuma entrada no catálogo CISA KEV, o Bytecodealliance apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere um perfil de risco operacional relativamente contido no momento. O tipo de falha mais recorrente é CWE-125 (leitura fora dos limites de buffer), padrão comum em runtimes e compiladores de baixo nível, e três vulnerabilidades atingem severidade crítica, merecendo atenção prioritária nas atualizações. A CVE mais perigosa ativa hoje, CVE-2022-31104, registra EPSS de 0,0163, indicando baixa probabilidade de exploração imediata, mas a ausência de PoCs públicas não elimina o risco em ambientes que executam código não confiável via WebAssembly. O volume de 14 CVEs surgidas nos últimos 90 dias sinaliza ritmo de descoberta relevante, recomendando monitoramento contínuo da cadeia de dependências que utiliza componentes deste vendor.