Fallos del tipo CWE-1395
48 resultadosDependência de Componente Externo Vulnerável
Ocorre quando sua aplicação usa uma biblioteca, framework ou dependência de terceiros que contém vulnerabilidades conhecidas. O risco é que um atacante explore essas falhas no componente externo para comprometer sua aplicação, mesmo que seu código próprio esteja seguro.
Uma aplicação web que usa uma versão antiga da biblioteca Log4j (anterior à correção do Log4Shell) e não faz atualização. Um atacante injeta um payload malicioso que explora a vulnerabilidade na biblioteca, conseguindo RCE no servidor, independentemente de como o desenvolvedor implementou o resto do código.
Mantenha um inventário de todas as dependências, use ferramentas de scanning (OWASP Dependency-Check, npm audit, Snyk) em CI/CD para detectar versões vulneráveis, atualize regularmente bibliotecas e defina uma política de patching rápido para componentes com CVEs críticas.