Weaknesses of type CWE-1352
1 resultComponentes vulneráveis e desatualizados
Quando uma aplicação depende de bibliotecas, frameworks ou outros componentes de software que possuem vulnerabilidades conhecidas ou estão desatualizados, todo o sistema fica exposto a ataques. O desenvolvedor não corrige a vulnerabilidade — apenas usa código quebrado de terceiros.
Example
Uma aplicação web usa a versão 1.2.3 de uma biblioteca de autenticação que foi descontinuada há 3 anos. Um pesquisador publica um exploit para um RCE nessa versão, e como ninguém atualizou, a aplicação fica vulnerável em horas.
How to mitigate
Manter um inventário atualizado de dependências (use ferramentas como SBOM), automatizar verificações de vulnerabilidades no pipeline de build e aplicar patches e atualizações regularmente. Remova dependências não utilizadas.