Fallos del tipo CWE-1352
1 resultadoComponentes vulneráveis e desatualizados
Fraqueza que ocorre quando uma aplicação usa bibliotecas, frameworks ou dependências com vulnerabilidades conhecidas ou sem suporte de segurança. O risco é que atacantes exploram essas falhas já documentadas, porque o componente vulnerável continua em produção sem patches.
Uma aplicação rodando jQuery 1.8 em 2024 ou usando uma versão de log4j anterior ao patch da vulnerabilidade Log4Shell (CVE-2021-44228). Qualquer pessoa com conhecimento público da falha consegue comprometer a aplicação.
Mantenha um inventário atualizado de todas as dependências, aplique patches regularmente, use ferramentas de scanning de vulnerabilidades (SCA) no pipeline de CI/CD e configure alertas para componentes outdated. Remova ou substitua bibliotecas sem manutenção ativa.