Weaknesses of type CWE-356

33 results

Interface não avisa o usuário de ações perigosas

A aplicação permite que o usuário execute ações de risco (apagar dados, desabilitar segurança, acessar recursos sensíveis) sem avisos claros ou confirmação. O software omite ou minimiza alertas que permitiriam ao usuário tomar decisão informada, criando risco de danos por clique acidental ou engano.

Example

Um programa de backup permite ao usuário formatar o disco rígido com um único clique em 'Limpar', sem diálogo de confirmação ou aviso em destaque sobre a irreversibilidade da ação. Ou uma ferramenta de administração desabilita o firewall sem exigir confirmação explícita.

How to mitigate

Implemente diálogos de confirmação modais para operações destrutivas ou críticas, com linguagem clara do impacto (ex: 'Isso vai deletar permanentemente 500 GB de dados'). Para ações de segurança, exija confirmação dupla ou PIN. Destaque visualmente avisos com cores de alerta e nunca coloque o botão 'Confirmar' como ação padrão.

CVE-2025-14404HIGHPDFsam Enhanced XLS File Insufficient UI Warning Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-14402HIGHPDFsam Enhanced DOC File Insufficient UI Warning Remote Code Execution VulnerabilityEPSS 0.3%CVE-2025-14415HIGHSoda PDF Desktop Launch Insufficient UI Warning Remote Code Execution VulnerabilityEPSS 0.3%CVE-2026-25805MEDIUMZed does not show Parameter Values for MCP Tool Calls. Users cannot detect tool poisoning.EPSS 0.2%CVE-2024-4187LOWStored XSS vulnerability has been discovered in OpenText™ Filr. The vulnerability could cause users to not be warned when clicking links to external sites.EPSS 0.2%CVE-2025-58335MEDIUMIn JetBrains Junie before 252.284.66, 251.284.66, 243.284.66, 252.284.61, 251.284.61, 243.284.61, 252.284.50, 252.284.54, 251.284.54, 251.28EPSS 0.2%CVE-2025-14414HIGHSoda PDF Desktop Word File Insufficient UI Warning Remote Code Execution VulnerabilityEPSS 0.2%CVE-2025-14412HIGHSoda PDF Desktop XLS File Insufficient UI Warning Remote Code Execution VulnerabilityEPSS 0.2%CVE-2025-14417HIGHpdfforge PDF Architect Launch Insufficient UI Warning Remote Code Execution VulnerabilityEPSS 0.2%CVE-2025-14416HIGHpdfforge PDF Architect DOC File Insufficient UI Warning Remote Code Execution VulnerabilityEPSS 0.2%CVE-2025-14418HIGHpdfforge PDF Architect XLS File Insufficient UI Warning Remote Code Execution VulnerabilityEPSS 0.2%CVE-2025-0092MEDIUMIn handleBondStateChanged of AdapterService.java, there is a possible permission bypass due to misleading or insufficient UI. This could leaEPSS 0.2%CVE-2026-28593HIGHIn getItemList of SettingsFragment.java, there is a possible user interaction bypass due to misleading or insufficient UI. This could lead tEPSS 0.1%