Weaknesses of type CWE-1288

35 results

Validação inadequada de consistência entre campos de entrada

A aplicação aceita dados de entrada sem verificar se os valores relacionados estão coerentes uns com os outros. Por exemplo, recebe uma data de término anterior à data de início, ou um CEP que não corresponde ao estado informado. Isso permite que dados inválidos ou contraditórios entrem no sistema, causando comportamentos impredizíveis, contaminação de banco de dados ou abertura para exploração lógica.

Example

Um formulário de cadastro aceita 'data_nascimento' = 2025-01-01 e 'data_atual' = 2020-01-01 sem verificar que a pessoa teria idade negativa. Ou um pedido de compra aceita 'quantidade' = -5 e 'preco_unitario' = 100, gerando uma cobrança inversa. O sistema não valida a relação lógica entre campos.

How to mitigate

Implemente validação de negócio que cruze campos relacionados: verificar que datas de fim > início, quantidades ≥ 0, valores dentro de intervalos permitidos, e CEPs compatíveis com estados. Use schemas de validação (como Zod, Joi ou Pydantic) que expressem essas regras de forma declarativa e testável.

CVE-2026-42982HIGHWindows Secure Kernel Mode Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2025-2885MEDIUMRoot metadata version not validated in toughEPSS 0.3%CVE-2025-46722MEDIUMvLLM has a Weakness in MultiModalHasher Image Hashing ImplementationEPSS 0.3%CVE-2025-10929MEDIUMReverse Proxy Header - Less critical - Access bypass - SA-CONTRIB-2025-111EPSS 0.3%CVE-2026-18794HIGHOpenRGB: insufficient input data checks lead to Denial-of-Service, memory overread and overwriteEPSS 0.3%CVE-2026-14781MEDIUMKeycloak-services: keycloak-services: oidc email_verified claim incorrectly applied to userinfo emailEPSS 0.3%CVE-2023-32701HIGHVulnerability in Networking Stack Impacts QNX Software Development Platform (SDP)EPSS 0.2%CVE-2024-27375MEDIUMAn issue was discovered in Samsung Mobile Processor Exynos 980, Exynos 850, Exynos 1280, Exynos 1380, and Exynos 1330. In the function slsi_EPSS 0.2%CVE-2024-27371MEDIUMAn issue was discovered in Samsung Mobile Processor Exynos 980, Exynos 850, Exynos 1280, Exynos 1380, and Exynos 1330. In the function slsi_EPSS 0.2%CVE-2026-31488HIGHdrm/amd/display: Do not skip unrelated mode changes in DSC validationEPSS 0.2%CVE-2026-46117HIGHRDMA/mana: Remove user triggerable WARN_ON() in mana_ib_create_qp_rss()EPSS 0.2%CVE-2026-18238MEDIUMOOBR in rpcap client in libpcap before 1.10.7EPSS 0.2%CVE-2025-9999HIGHImproper validation of payload elementsEPSS 0.2%CVE-2022-50976HIGHInnomic VibroLine Configurator and avibia Configurator allow unintended device reset via USBEPSS 0.1%CVE-2026-56744HIGH`@bsv/wallet-toolbox` / `-client` / `-mobile` don't verify storage-supplied recipient output scripts against caller-requested outputs in createAction (can redirect payments when using remote storage)EPSS —