Weaknesses of type CWE-1035

13 results

Lógica de Autenticação ou Autorização Ausente ou Ineficaz

A aplicação falha em implementar ou aplica de forma inadequada mecanismos que verifiquem a identidade do usuário ou suas permissões antes de conceder acesso a recursos ou funcionalidades sensíveis. Isso permite que atacantes contornem autenticação, acessem dados sem credenciais válidas ou executem ações além de suas permissões.

Example

Uma API REST que expõe endpoints de administração (como /api/admin/delete-user) sem validar tokens JWT ou sessões, permitindo que qualquer pessoa, autenticada ou não, delete usuários ao chamar a URL diretamente no navegador.

How to mitigate

Implemente validação de autenticação em todos os pontos de entrada (funções, endpoints, controladores), use padrões robustos como JWT com assinatura ou sessões seguras, e aplique verificação de autorização granular antes de cada operação sensível. Revise regularmente logs de acesso e testes de segurança para detectar brechas.

CVE-2026-93558HIGHIo.netty/netty-codec-http: netty: unbounded per-connection queue growth in websocketserverextensionhandler leads to denial of serviceEPSS 0.5%CVE-2026-93564HIGHIo.netty/netty-codec-haproxy: netty: haproxy proxy-v2 nested-tlv grandchild bytebuf reference-count leak (incomplete fix of pr #16881)EPSS 0.4%CVE-2026-93560HIGHIo.netty/netty-codec-stomp: netty: stomp codec content-length long-to-int truncation causes infinite decode loop dosEPSS 0.4%CVE-2026-93494HIGHIo.netty/netty-codec-stomp: netty: bytebuf leak in stompsubframedecoder when a frame body is never terminatedEPSS 0.4%CVE-2026-93575HIGHIo.netty/netty-codec-mqtt: netty: resource exhaustion in mqttdecoderEPSS 0.4%CVE-2026-93566MEDIUMIo.netty/netty-codec-http: netty: http request smuggling due to control characters in the chunk-size lineEPSS 0.4%CVE-2026-93565HIGHIo.netty/netty-codec-http: netty rtspdecoder method-token smuggling via trailing control byteEPSS 0.4%CVE-2026-93563HIGHIo.netty/netty-codec-smtp: netty: unbounded multi-line response accumulation in smtpresponsedecoder leads to memory-exhaustion dosEPSS 0.3%CVE-2026-93492MEDIUMIo.netty/netty-codec-http2: netty: http/2 hpackencoder dos with large table sizeEPSS 0.3%CVE-2026-93562MEDIUMIo.netty/netty-codec-http: netty: incomplete validation of malformed transfer-encoding allows http request smugglingEPSS 0.3%CVE-2026-93579MEDIUMIo.netty/netty-codec-http2: netty: http/2 header field values are not validated by default (cr/lf/nul passthrough)EPSS 0.2%CVE-2026-93578MEDIUMIo.netty/netty-handler-ssl-ocsp: netty: missing extended key usage (eku) check in ocsp client allows certificate revocation bypassEPSS 0.2%CVE-2026-93561MEDIUMIo.netty/netty-codec-memcache: netty: memcache binary codec signed/unsigned type mismatch causes frame desynchronization and response smugglingEPSS 0.2%