Weaknesses of type CWE-704

94 results

Tipo, versão ou conversão de tipo incorretos

Ocorre quando o código assume ou força uma conversão de tipo sem validar se o objeto é realmente do tipo esperado, ou quando trata uma versão de estrutura de dados como se fosse outra. Isso pode causar acesso a memória inválida, execução de código não autorizado ou corrupção de dados.

Example

Um serializador desserializa um objeto e o interpreta diretamente como uma classe específica sem verificar seu tipo real; se um atacante enviar um objeto de tipo diferente, o código acessa campos inexistentes ou executa métodos não previstos, causando crash ou fuga de dados.

How to mitigate

Sempre valide o tipo do objeto antes de conversão (use instanceof, type checks ou esquemas de validação). Implemente versionamento explícito de estruturas de dados e recuse desserializações de tipos inesperados. Em linguagens com segurança de tipo, prefira parsing explícito e tratamento de erros sobre conversões diretas.

CVE-2026-45685HIGHOpenTelemetry eBPF Instrumentation: MongoDB parser panics on malformed wire messagesEPSS 0.5%CVE-2025-54429MEDIUMPolkadot Frontier's constructing smart contract can bypass precompile address boundingEPSS 0.5%CVE-2025-40540CRITICALSolarWinds Serv-U Type Confusion Remote Code Execution VulnerabilityEPSS 0.4%CVE-2025-40539CRITICALSolarWinds Serv-U Type Confusion Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-48140HIGHUnchecked enum cast vulnerability in NI grpc-device in BeginSidebandStreamEPSS 0.4%CVE-2023-6249HIGHipm: signed to unsigned conversion problem in esp32_ipm_sendEPSS 0.4%CVE-2022-41911MEDIUMInvalid char to bool conversion when printing a tensor in TensorflowEPSS 0.4%CVE-2026-44324MEDIUMfree5GC: UDR nudr-dr DELETE amf-subscriptions panics on missing UE state via nil interface type assertion (single authenticated request)EPSS 0.4%CVE-2026-27809MEDIUMpsd-tools: Compression module has unguarded zlib decompression, missing dimension validation, and hardening gapsEPSS 0.4%CVE-2026-20249HIGHCisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software IKEv2 Certificate Authentication Denial of Service VulnerabilityEPSS 0.4%CVE-2025-1057MEDIUMKeylime: keylime registrar dos due to incompatible database entry handlingEPSS 0.4%CVE-2026-18675MEDIUMKong Mesh: control plane denial of service via a malformed dataplane token with a non-string JWT kidEPSS 0.4%CVE-2026-44223MEDIUMvLLM: extract_hidden_states speculative decoding crashes server on any request with penalty parametersEPSS 0.4%CVE-2026-69585HIGHMicrosoft Windows Search Component Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2026-25518MEDIUMcert-manager-controller DoS via Specially Crafted DNS ResponseEPSS 0.4%CVE-2026-21692HIGHiccDEV has Type Confusion in ToXmlCurve() at IccXML/IccLibXML/IccMpeXml.cppEPSS 0.4%CVE-2024-36735MEDIUMOneFlow-Inc. Oneflow v0.9.1 does not display an error or warning when the oneflow.eye parameter is floating.EPSS 0.4%CVE-2026-73429MEDIUMRussh: client wrong-length X25519 `clone_from_slice` panic (pre-auth DoS)EPSS 0.4%CVE-2026-50337HIGHWindows Notification Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2023-33101HIGHIncorrect Type Conversion or Cast in Multi-Mode Call ProcessorEPSS 0.3%