
Estudio de Caso EPSS
Exploit 🛠️ Estudio de Caso: CVE-2024-44313 y el EPSS en la Priorización de Vulnerabilidades
Este estudio de caso fue desarrollado para una charla sobre EPSS (Exploit Prediction Scoring System), demostrando cómo la puntuación puede influir en la priorización de vulnerabilidades en la práctica.
La vulnerabilidad CVE-2024-44313, encontrada en TastyIgniter 3.7.6, permite que usuarios no autenticados accedan a facturas de pedidos, exponiendo datos financieros y personales.
EPSS Score: 0.02% (Percentil 2.7%)
Fecha de evaluación: 19/03/2025