Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2026-3016HIGHUTT HiPER 810G formP2PLimitConfig strcpy buffer overflowEPSS 1.0%CVE-2026-3169HIGHTenda F453 httpd SafeEmailFilter fromSafeEmailFilter buffer overflowEPSS 1.0%CVE-2026-2904HIGHUTT HiPER 810G ConfigExceptAli strcpy buffer overflowEPSS 1.0%CVE-2026-2911HIGHTenda FH451 GstDhcpSetSer buffer overflowEPSS 1.0%CVE-2026-3168HIGHTenda F453 httpd NatStaticSetting fromNatStaticSetting buffer overflowEPSS 1.0%CVE-2026-3274HIGHTenda F453 httpd L7Prot frmL7ProtForm buffer overflowEPSS 1.0%CVE-2026-3166HIGHTenda F453 httpd RouteStatic fromRouteStatic buffer overflowEPSS 1.0%CVE-2026-3272HIGHTenda F453 httpd DhcpListClient fromDhcpListClient buffer overflowEPSS 1.0%CVE-2024-33365HIGHBuffer Overflow vulnerability in Tenda AC10 v4 US_AC10V4.0si_V16.03.10.20_cn allows a remote attacker to execute arbitrary code via the VirtEPSS 1.0%CVE-2024-5974HIGHFirebox Authenticated Buffer Overflow VulnerabilityEPSS 1.0%CVE-2024-8078HIGHTOTOLINK AC1200 T8 setTracerouteCfg buffer overflowEPSS 1.0%CVE-2023-47004HIGHBuffer Overflow vulnerability in Redis RedisGraph v.2.x through v.2.12.8 and fixed in v.2.12.9 allows an attacker to execute arbitrary code EPSS 1.0%CVE-2025-3992HIGHTOTOLINK N150RT formWlwds buffer overflowEPSS 1.0%CVE-2025-3993HIGHTOTOLINK N150RT formWsc buffer overflowEPSS 1.0%CVE-2025-3989HIGHTOTOLINK N150RT formStaticDHCP buffer overflowEPSS 1.0%CVE-2025-3991HIGHTOTOLINK N150RT formWdsEncrypt buffer overflowEPSS 1.0%CVE-2025-3990HIGHTOTOLINK N150RT formVlan buffer overflowEPSS 1.0%CVE-2025-11444HIGHTOTOLINK N600R HTTP Request cstecgi.cgi setWiFiBasicConfig buffer overflowEPSS 1.0%CVE-2022-32140MEDIUMCODESYS runtime system prone to denial of service due to buffer copyEPSS 1.0%CVE-2025-24266CRITICALA buffer overflow was addressed with improved bounds checking. This issue is fixed in macOS Sequoia 15.4, macOS Sonoma 14.7.5, macOS VenturaEPSS 1.0%