Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2026-6563HIGHH3C Magic B1 aspForm SetAPWifiorLedInfoById buffer overflowEPSS 0.8%CVE-2026-7675HIGHShenzhen Libituo Technology LBT-T300-HW1 apply.cgi start_lan buffer overflowEPSS 0.8%CVE-2026-20889CRITICALA heap-based buffer overflow vulnerability exists in the x3f_thumb_loader functionality of LibRaw Commit d20315b. A specially crafted maliciEPSS 0.8%CVE-2026-9399HIGHEdimax BR-6675nD POST Request formsetPPPoE buffer overflowEPSS 0.8%CVE-2026-6581HIGHH3C Magic B1 aspForm SetMobileAPInfoById buffer overflowEPSS 0.8%CVE-2026-94100CRITICALNetcore NBR200V2 WAN VLAN Reconfiguration routerd wan_config_set_vlan buffer overflowEPSS 0.8%CVE-2026-9401HIGHEdimax BR-6675nD POST Request formWanTcpipSetup buffer overflowEPSS 0.8%CVE-2026-9294HIGHEdimax BR-6428NS POST Request formWanTcpipSetup buffer overflowEPSS 0.8%CVE-2026-9380HIGHEdimax BR-6675nD POST Request formL2TPSetup buffer overflowEPSS 0.8%CVE-2026-9443HIGHEdimax BR-6478AC POST Request formL2TPSetup buffer overflowEPSS 0.8%CVE-2026-13562HIGHEdimax EW-7478APC POST Request formiNICSiteSurvey buffer overflowEPSS 0.8%CVE-2026-13582HIGHEdimax EW-7478APC POST Request formUSBAccount buffer overflowEPSS 0.8%CVE-2026-9346HIGHEdimax EW-7438RPn webs formWirelessTbl buffer overflowEPSS 0.8%CVE-2026-6560HIGHH3C Magic B0 aspForm Edit_BasicSSID buffer overflowEPSS 0.8%CVE-2026-7684HIGHEdimax BR-6428nC setWAN buffer overflowEPSS 0.8%CVE-2026-13583HIGHEdimax EW-7478APC POST Request formUSBFolder buffer overflowEPSS 0.8%CVE-2026-7674HIGHShenzhen Libituo Technology LBT-T300-HW1 Web Management start_single_service buffer overflowEPSS 0.8%CVE-2022-44175CRITICALTenda AC18 V15.03.05.19 is vulnerable to Buffer Overflow via function formSetMacFilterCfg.EPSS 0.8%CVE-2026-9442HIGHEdimax BR-6478AC POST Request formiNICSiteSurvey buffer overflowEPSS 0.8%CVE-2026-12806HIGHEdimax BR-6478AC V2 POST Request formWlSiteSurvey buffer overflowEPSS 0.8%