Fallos del tipo CWE-120

3164 resultados

Execução de código ou comandos não autorizados

Fraqueza em que a aplicação executa código ou comandos sem validar adequadamente a origem, permissões ou conteúdo fornecido por um atacante. O perigo está em permitir que um usuário sem privilégios execute operações restritas, como comandos do sistema, funções administrativas ou código arbitrário, comprometendo toda a segurança da aplicação.

Ejemplo

Um painel de controle que permite ao usuário executar scripts de manutenção sem autenticação apropriada, ou uma função que passa entrada do usuário diretamente para eval() em Python/JavaScript, permitindo injeção de código malicioso que roda com as permissões da aplicação.

Cómo mitigar

Implemente validação rigorosa de entrada, use allowlists (não blacklists), mantenha controle de acesso baseado em roles (RBAC) com verificação em cada operação sensível, e evite construtores dinâmicos como eval(). Quando precisar executar comandos do sistema, use APIs seguras e nunca passe entrada do usuário sem sanitização completa.

CVE-2026-15484HIGHTRENDnet TEW-821DAP ssi tools_nslookup sub_41EC14 buffer overflowEPSS 0.8%CVE-2026-6630HIGHTenda F451 httpd GstDhcpSetSer fromGstDhcpSetSer buffer overflowEPSS 0.8%CVE-2026-4488HIGHUTT HiPER 1250GW setSysAdm strcpy buffer overflowEPSS 0.8%CVE-2026-7748HIGHTotolink N300RH POST Request cstecgi.cgi setUpgradeFW buffer overflowEPSS 0.8%CVE-2026-7513HIGHUTT HiPER 1200GW formRemoteControl strcpy buffer overflowEPSS 0.8%CVE-2026-4487HIGHUTT HiPER 1200GW websHostFilter strcpy buffer overflowEPSS 0.8%CVE-2026-7503HIGHcode-projects for Plugin cstecgi.cgi setWiFiMultipleConfig buffer overflowEPSS 0.8%CVE-2026-5566HIGHUTT HiPER 1250GW formNatStaticMap strcpy buffer overflowEPSS 0.8%CVE-2026-7717HIGHTotolink WA300 POST Request cstecgi.cgi UploadCustomModule buffer overflowEPSS 0.8%CVE-2026-8137HIGHTotolink X5000R formDdns sub_458E40 buffer overflowEPSS 0.8%CVE-2026-1162CRITICALUTT HiPER 810 setSysAdm strcpy buffer overflowEPSS 0.8%CVE-2025-13548HIGHD-Link DIR-822K/DWR-M920 formFirewallAdv buffer overflowEPSS 0.8%CVE-2025-15193HIGHD-Link DWR-M920 formParentControl sub_423848 buffer overflowEPSS 0.8%CVE-2025-15189HIGHD-Link DWR-M920 formDefRoute sub_464794 buffer overflowEPSS 0.8%CVE-2022-36280MEDIUMThere is an out-of-bounds write vulnerability in vmwgfx driverEPSS 0.8%CVE-2025-8760CRITICALINSTAR 2K+/4K fcgi_server base64_decode buffer overflowEPSS 0.8%CVE-2025-15431HIGHUTT 进取 512W formFtpServerDirConfig strcpy buffer overflowEPSS 0.8%CVE-2025-15430HIGHUTT 进取 512W formFtpServerShareDirSelcet strcpy buffer overflowEPSS 0.8%CVE-2026-64767CRITICALA buffer overflow was addressed with improved bounds checking. This issue is fixed in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS TahoeEPSS 0.8%CVE-2026-55209CRITICALresdata insufficiently validates untrusted GRDECL filesEPSS 0.8%