Weaknesses of type CWE-20

5,430 results

Validação inadequada de entrada

O software recebe dados do usuário ou de fontes externas, mas não verifica ou verifica de forma incompleta se esses dados têm as propriedades necessárias para processar com segurança. Isso permite que entradas malformadas, maliciosas ou inesperadas passem por controles e causem comportamentos indevidos — desde crashes até injeção de código.

Example

Uma aplicação web recebe um parâmetro numérico via GET, mas não valida se é realmente um número inteiro válido antes de usá-lo em uma consulta SQL. Um atacante envia um valor com caracteres especiais (ex: `1' OR '1'='1`), conseguindo injetar código SQL direto no banco de dados.

How to mitigate

Implemente validação rigorosa na entrada: defina o tipo, formato, comprimento e intervalo esperados; rejeite tudo que não se encaixe. Use listas de caracteres permitidos ('whitelist'), escape de dados para o contexto específico (SQL, HTML, URL) e bibliotecas de validação consolidadas. Nunca confie em dados do cliente.

CVE-2026-40714HIGHDell PowerProtect Data Manager, versions prior to 20.2.0.0, contain(s) an Improper Input Validation vulnerability. A high privileged attackeEPSS 0.5%CVE-2024-11079MEDIUMAnsible-core: unsafe tagging bypass via hostvars object in ansible-coreEPSS 0.5%CVE-2025-36114MEDIUMIBM QRadar SOAR Plugin App path traversalEPSS 0.5%CVE-2025-15566HIGHingress-nginx auth-proxy-set-headers nginx configuration injectionEPSS 0.5%CVE-2026-41654MEDIUMWeblate is Vulnerable to Authenticated SSRF via Project Backup Import bypassing validate_repo_urlEPSS 0.5%CVE-2025-27023MEDIUMImproper Input Validation in Infinera G42EPSS 0.5%CVE-2022-38408HIGHAdobe Illustrator Improper Input Validation Arbitrary code executionEPSS 0.5%CVE-2025-9014MEDIUMNull Pointer Dereference Vulnerability on TL-WR841NEPSS 0.5%CVE-2026-84538MEDIUMA denial-of-service issue was addressed with improved input validation. This issue is fixed in macOS Golden Gate 27, macOS Sequoia 15.8, macEPSS 0.5%CVE-2025-0423MEDIUMMultiple Unauthenticated Stored Cross-Site ScriptingEPSS 0.5%CVE-2026-28860HIGHThe issue was addressed with improved input validation. This issue is fixed in iOS 18.7.7 and iPadOS 18.7.7, iOS 26.4 and iPadOS 26.4, macOSEPSS 0.5%CVE-2024-23842HIGHHitron Systems DVR LGUVR-16H Improper Input Validation VulnerabilityEPSS 0.5%CVE-2024-22769HIGHHitron Systems DVR HVR-8781 Improper Input Validation Vulnerability EPSS 0.5%CVE-2026-61793MEDIUMNuxt OG Image has unauthenticated SSRF via `fonts[].path` URL parameterEPSS 0.5%CVE-2026-2391MEDIUMqs's arrayLimit bypass in comma parsing allows denial of serviceEPSS 0.5%CVE-2024-22770HIGHHitron Systems DVR HVR-16781 Improper Input Validation Vulnerability EPSS 0.5%CVE-2024-22772HIGHHitron Systems DVR LGUVR-8H Improper Input Validation VulnerabilityEPSS 0.5%CVE-2020-10068MEDIUMZephyr Bluetooth DLE duplicate requests vulnerabilityEPSS 0.5%CVE-2024-22771HIGHHitron Systems DVR LGUVR-4H Improper Input Validation VulnerabilityEPSS 0.5%CVE-2026-26935MEDIUMImproper Input Validation in Kibana Leading to Denial of ServiceEPSS 0.5%