Weaknesses of type CWE-404

695 results

Liberação ou encerramento impróprio de recursos

Acontece quando a aplicação não libera adequadamente recursos (memória, conexões de banco de dados, arquivos abertos, sockets) após seu uso, deixando-os presos. Isso causa vazamento de recursos: a aplicação consome cada vez mais memória ou conexões até ficar indisponível ou travar.

Example

Um serviço web abre uma conexão com o banco de dados para cada requisição, mas em caso de erro não fecha a conexão no bloco finally ou com try-with-resources. Após milhares de requisições falhadas, o pool de conexões se esgota e novas requisições começam a falhar.

How to mitigate

Use try-with-resources (Java), context managers (Python), ou finally blocks para garantir liberação mesmo em caso de exceção. Implemente testes de carga e monitore vazamento de recursos em produção com ferramentas APM.

CVE-2026-1415MEDIUMGPAC media_export.c gf_media_export_webvtt_metadata null pointer dereferenceEPSS 0.2%CVE-2026-38763MEDIUMAn issue in Unistal Systems Pvt. Ltd.Protegent 360 v2.0.0.4 allows a local attacker to cause a denial of service via the function sub_13828EPSS 0.2%CVE-2026-3383MEDIUMChaiScript boxed_number.hpp go divide by zeroEPSS 0.2%CVE-2026-15184MEDIUMGNU LibreDWG DWG File dwg.c dwg_next_entity null pointer dereferenceEPSS 0.2%CVE-2026-3385MEDIUMwren-lang wren wren_compiler.c resolveLocal recursionEPSS 0.2%CVE-2026-3146MEDIUMlibvips matrixload.c vips_foreign_load_matrix_header null pointer dereferenceEPSS 0.2%CVE-2026-3392MEDIUMFascinatedBox lily lily_emitter.c eval_tree null pointer dereferenceEPSS 0.2%CVE-2026-3388MEDIUMSquirrel sqcompiler.cpp UnaryOP recursionEPSS 0.2%CVE-2026-3389MEDIUMSquirrel sqstdrex.cpp sqstd_rex_newnode null pointer dereferenceEPSS 0.2%CVE-2026-90829MEDIUMGNU Binutils SHT_GROUP Section elf.c bfd_elf_set_group_contents null pointer dereferenceEPSS 0.2%CVE-2025-15571MEDIUMckolivas lrzip stream.c ucompthread null pointer dereferenceEPSS 0.2%CVE-2025-15572MEDIUMwasm3 NewCodePage memory leakEPSS 0.2%CVE-2026-3387MEDIUMwren-lang wren wren_compiler.c getByteCountForArguments null pointer dereferenceEPSS 0.2%CVE-2026-3384MEDIUMChaiScript chaiscript_eval.hpp Function_Push_Pop recursionEPSS 0.2%CVE-2026-9572MEDIUMGPAC MP4Box media.c Media_GetSample memory leakEPSS 0.2%CVE-2023-6450MEDIUMAn incorrect permissions vulnerability was reported in the Lenovo App Store app that could allow an attacker to use system resources, resultEPSS 0.2%CVE-2026-90576MEDIUMGPAC MP4Box base_scenegraph.c gf_node_list_add_child null pointer dereferenceEPSS 0.2%CVE-2026-90622MEDIUMGNU libredwg Layer Encoding dwg.spec DWG_TABLE null pointer dereferenceEPSS 0.2%CVE-2026-14650MEDIUMconnorskees grass UTF-8 Character raw_to_parse_error denial of serviceEPSS 0.2%CVE-2026-71073MEDIUMVulnerability in the MySQL Connectors product of Oracle MySQL (component: Connector/ODBC). The supported version that is affected is 26.7.EPSS 0.2%