Weaknesses of type CWE-197

79 results

Execução de código ou comandos não autorizado

É quando uma aplicação executa código ou comandos do sistema sem validar adequadamente a origem ou permissões, permitindo que um atacante rode operações além do que deveria estar autorizado. O perigo está em que qualquer falha na verificação de autorização abre porta para escalação de privilégio ou execução arbitrária de código malicioso.

Example

Um script de backup que roda como root sem checar se quem disparou tem permissão para isso; ou uma API que executa comandos SQL/shell direto dos parâmetros do usuário, sem validar se ele tem acesso àquele recurso.

How to mitigate

Implemente controle de acesso explícito antes de qualquer execução (verificar permissões do usuário autenticado), valide e sanitize todos os inputs (evite concatenação direta em comandos), e rode processos com o mínimo de privilégio necessário, nunca como root ou admin padrão.

CVE-2026-68880HIGHWindows Win32k Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2023-35328HIGHWindows Transaction Manager Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2026-63525HIGHMicrosoft Office Word Remote Code Execution VulnerabilityEPSS 0.4%CVE-2025-49679HIGHWindows Shell Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2026-44823HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-62698HIGHMicrosoft Digest Authentication Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2026-68804HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-80213MEDIUMAn issue was discovered in the resolv gem before 0.7.2 for Ruby. Resolv::DNS::MessageEncoder wrote a DNS label's length into a single octet EPSS 0.4%CVE-2026-40404HIGHWindows Universal Disk Format File System Driver (UDFS) Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-50332HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-50357HIGHWindows Resilient File System (ReFS) Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-56650HIGHWindows Network File System Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-49792HIGHWindows Resilient File System (ReFS) Remote Code Execution VulnerabilityEPSS 0.3%CVE-2026-62881MEDIUMWindows DNS Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-62769MEDIUMWindows DNS Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-73523HIGHCOVESA Open1722 0.9.2 Stack Memory Disclosure via acf-can-listener.c Integer TruncationEPSS 0.3%CVE-2026-69822HIGHWindows Kerberos Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-40409HIGHWindows Universal Disk Format File System Driver (UDFS) Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-68895MEDIUMInternet Storage Name Service Information Disclosure VulnerabilityEPSS 0.3%CVE-2022-34680MEDIUMNVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer handler, where an integer truncation can lead to an ouEPSS 0.3%