mvn org.owasp:dependency-check-maven:check + quarkus:audit
CVEs Críticos (CVSS ≥9)0
CVEs Altos (CVSS 7–9)0
CVEs Medios2
Extensiones Quarkus auditadas28 / 28
Secretos en código0
OWASP ZAP API scanCLEAN
✅ Secrets en variables de entorno
✅ OIDC Keycloak configurado
✅ CORS restrictivo (dominio producción)
✅ Rate limiting en endpoints públicos
✅ SQL via Panache (no queries crudas)