Vulnerabilidades em Apache
91 resultadosDas 89 CVEs catalogadas para o Apache, 4 estão confirmadas em exploração ativa pelo CISA KEV — uma taxa que supera em 10 vezes a média geral do catálogo, sinalizando risco operacional concreto e não apenas teórico. O tipo de falha mais recorrente é CWE-502 (desserialização de dados não confiáveis), classe historicamente associada a execução remota de código e de difícil mitigação sem correções estruturais. A CVE mais perigosa em atividade, CVE-2020-1938, apresenta EPSS de 0,9927, indicando probabilidade extremamente alta de exploração, e merece atenção prioritária em ambientes que ainda não aplicaram os controles correspondentes. A presença de 10 CVEs com PoC pública amplia a superfície de risco imediato, especialmente considerando que o EPSS máximo observado no conjunto chega a 0,9965.