Weaknesses of type CWE-327

401 results

Uso de algoritmo criptográfico fraco ou quebrado

A aplicação usa algoritmos de criptografia que já foram quebrados ou são reconhecidamente fracos (como MD5, SHA-1, DES, RC4), deixando dados sensíveis vulneráveis a ataques práticos. Mesmo que o algoritmo ainda funcione tecnicamente, um adversário pode recuperar a mensagem ou falsificar assinaturas com esforço computacional viável.

Example

Um sistema armazena senhas de usuários com hash MD5, ou usa SHA-1 para assinar tokens JWT, ou criptografa dados financeiros com DES. Em todos esses casos, há ferramentas públicas que conseguem quebrar a proteção em horas ou dias.

How to mitigate

Substitua por algoritmos modernos: SHA-256 ou melhor para hash (ou Argon2/bcrypt para senhas), AES-256 para criptografia simétrica, ECDSA ou RSA-2048+ para assinaturas. Revise periodicamente o acervo de dependências e remova bibliotecas que só ofereçam primitivas fracas.

CVE-2025-62514HIGH`libparsec_crypto` does not check for weak order point of curve 25519EPSS 0.3%CVE-2024-52366MEDIUMIBM Concert Software information disclosureEPSS 0.3%CVE-2018-5382—Bouncy Castle BKS-V1 keystore files vulnerable to trivial hash collisionsEPSS 0.3%CVE-2024-27255MEDIUMIBM MQ Container information disclosureEPSS 0.3%CVE-2024-29175MEDIUMDell PowerProtect Data Domain, versions prior to 7.13.0.0, LTS 7.7.5.40, LTS 7.10.1.30 contain an weak cryptographic algorithm vulnerabilityEPSS 0.3%CVE-2026-29129HIGHApache Tomcat: TLS cipher order is not preservedEPSS 0.3%CVE-2025-49196MEDIUMDeprecated TLS version supportedEPSS 0.3%CVE-2026-9221HIGHSetracker2 Children's Smartwatch Ecosystem Use of a Broken or Risky Cryptographic AlgorithmEPSS 0.3%CVE-2024-24559LOWVyper SHA3 code generation bugEPSS 0.3%CVE-2025-59408HIGHFlock Safety Bravo Edge AI Compute Device BRAVO_00.00_local_20241017 ships with Secure Boot disabled. This allows an attacker to flash modifEPSS 0.3%CVE-2024-49797MEDIUMIBM ApplinX Information DisclosureEPSS 0.3%CVE-2019-18340MEDIUMA vulnerability has been identified in Control Center Server (CCS) (All versions < V1.5.0), Control Center Server (CCS) (All versions >= V1.EPSS 0.3%CVE-2025-59745MEDIUMMultiple vulnerabilities in AndSoft's e-TMSEPSS 0.3%CVE-2026-57997MEDIUMStrapi users-permissions - JWT Algorithm Confusion via Missing Algorithm ConfigurationEPSS 0.2%CVE-2024-37068MEDIUMIBM Maximo Application Suite information disclosureEPSS 0.2%CVE-2023-3350HIGHCryptographic Issues on IBERMATICA RPSEPSS 0.2%CVE-2021-27795MEDIUMLicense forgery in Brocade Fabric OS (FOS) hardware platforms running any version of Brocade Fabric OS software, EPSS 0.2%CVE-2023-50351HIGHInsecure key rotation affects MyXalyticsEPSS 0.2%CVE-2026-30791HIGHRustDesk Client Accepts Pseudo-Encrypted Config Strings Without Cryptographic ValidationEPSS 0.2%CVE-2025-54981HIGHApache StreamPark: Weak Encryption Algorithm in StreamParkEPSS 0.2%