Vulnerabilidades em Progress Software
85 resultadosProgress Software apresenta uma taxa de exploração ativa 3,4 vezes acima da média geral do catálogo CISA KEV, sinalizando que, apesar do volume total de 65 CVEs catalogadas ser relativamente contido, a proporção de vulnerabilidades efetivamente exploradas merece atenção elevada. O caso mais crítico em exploração ativa é o CVE-2024-1212, com EPSS de 0,9539 — indicando probabilidade muito alta de exploração observada — e cuja natureza se enquadra no padrão mais frequente do vendor, o CWE-77 (injeção de comandos), tipo de falha que tipicamente permite execução arbitrária de código no contexto da aplicação. O surgimento de 20 CVEs nos últimos 90 dias representa uma cadência de divulgação acelerada que, combinada com 8 vulnerabilidades de severidade crítica e 2 com PoC pública disponível, amplia significativamente a superfície de ataque para equipes que ainda não aplicaram as correções disponíveis. Organizações que operam produtos Progress Software devem priorizar a remediação imediata das falhas críticas com PoC conhecida e monitorar ativamente o KEV para qualquer atualização no status de exploração.