Fallos del tipo CWE-1078
1 resultadoEstilo ou Formatação de Código Inadequado
É quando o código-fonte não segue convenções de estilo, formatação ou nomenclatura esperadas, dificultando leitura, manutenção e revisão por outros desenvolvedores. Código desorganizado aumenta a chance de erros passarem despercebidos em auditorias de segurança e análises estáticas.
Um arquivo Python com indentação inconsistente, nomes de variáveis incompreensíveis (ex: 'x1a2b3'), falta de espaçamento e sem comentários deixa vulnerabilidades de segurança invisíveis durante code review, porque o revisor não consegue entender o fluxo de dados com facilidade.
Aplique e enforce guias de estilo (PEP 8 para Python, ESLint para JavaScript, etc.) usando formatadores automáticos (Black, Prettier) e linters no pipeline CI/CD. Isso melhora a legibilidade e facilita identificação de falhas lógicas e de segurança em revisões de código.