Vulnerabilidades em CODESYS
102 resultadosCom 101 CVEs catalogadas e nenhuma até o momento confirmada em exploração ativa pelo catálogo KEV da CISA, o CODESYS apresenta taxa de exploração abaixo da média geral do catálogo, o que sugere menor pressão imediata de ataques oportunistas, embora não elimine o risco inerente a ambientes de automação industrial. A falha mais prevalente é CWE-20 (validação inadequada de entrada), padrão que historicamente favorece explorações remotas em sistemas de controle. O maior EPSS observado no portfólio é 0,1308, registrado em CVE-2021-34586, indicando probabilidade moderada de exploração dessa vulnerabilidade em curto prazo e merecendo atenção prioritária em ambientes que ainda não aplicaram as correções correspondentes. As 7 CVEs surgidas nos últimos 90 dias sinalizam ritmo contínuo de descobertas, reforçando a necessidade de monitoramento regular do ciclo de patching em implementações do runtime CODESYS.