Fallos del tipo CWE-327

401 resultados

Uso de algoritmo criptográfico fraco ou quebrado

É quando o código utiliza algoritmos de criptografia que foram comprometidos, obsoletos ou nunca foram seguros (como MD5, DES, SHA-1 em contextos sensíveis). Esses algoritmos permitem que um atacante recupere dados criptografados com esforço computacional viável, invalidando a proteção que deveriam oferecer.

Ejemplo

Uma aplicação bancária que criptografa senhas usando MD5 ou MD5(senha + salt), ou que negocia conexão HTTPS com suporte a TLS 1.0. Em ambos os casos, ferramentas públicas conseguem quebrar a proteção em horas ou minutos.

Cómo mitigar

Use algoritmos atuais: SHA-256+ (ou bcrypt/scrypt) para hashing de senhas, AES-256 para dados em repouso, e TLS 1.2+ (idealmente 1.3) para trânsito. Revise regularmente o padrão NIST ou recomendações do OWASP e retire suporte a algoritmos deprecados das suas dependências e configurações.

CVE-2025-62514HIGH`libparsec_crypto` does not check for weak order point of curve 25519EPSS 0.3%CVE-2024-52366MEDIUMIBM Concert Software information disclosureEPSS 0.3%CVE-2018-5382Bouncy Castle BKS-V1 keystore files vulnerable to trivial hash collisionsEPSS 0.3%CVE-2024-27255MEDIUMIBM MQ Container information disclosureEPSS 0.3%CVE-2024-29175MEDIUMDell PowerProtect Data Domain, versions prior to 7.13.0.0, LTS 7.7.5.40, LTS 7.10.1.30 contain an weak cryptographic algorithm vulnerabilityEPSS 0.3%CVE-2026-29129HIGHApache Tomcat: TLS cipher order is not preservedEPSS 0.3%CVE-2025-49196MEDIUMDeprecated TLS version supportedEPSS 0.3%CVE-2026-9221HIGHSetracker2 Children's Smartwatch Ecosystem Use of a Broken or Risky Cryptographic AlgorithmEPSS 0.3%CVE-2024-24559LOWVyper SHA3 code generation bugEPSS 0.3%CVE-2025-59408HIGHFlock Safety Bravo Edge AI Compute Device BRAVO_00.00_local_20241017 ships with Secure Boot disabled. This allows an attacker to flash modifEPSS 0.3%CVE-2024-49797MEDIUMIBM ApplinX Information DisclosureEPSS 0.3%CVE-2019-18340MEDIUMA vulnerability has been identified in Control Center Server (CCS) (All versions < V1.5.0), Control Center Server (CCS) (All versions >= V1.EPSS 0.3%CVE-2025-59745MEDIUMMultiple vulnerabilities in AndSoft's e-TMSEPSS 0.3%CVE-2026-57997MEDIUMStrapi users-permissions - JWT Algorithm Confusion via Missing Algorithm ConfigurationEPSS 0.2%CVE-2024-37068MEDIUMIBM Maximo Application Suite information disclosureEPSS 0.2%CVE-2023-3350HIGHCryptographic Issues on IBERMATICA RPSEPSS 0.2%CVE-2021-27795MEDIUMLicense forgery in Brocade Fabric OS (FOS) hardware platforms running any version of Brocade Fabric OS software, EPSS 0.2%CVE-2023-50351HIGHInsecure key rotation affects MyXalyticsEPSS 0.2%CVE-2026-30791HIGHRustDesk Client Accepts Pseudo-Encrypted Config Strings Without Cryptographic ValidationEPSS 0.2%CVE-2025-54981HIGHApache StreamPark: Weak Encryption Algorithm in StreamParkEPSS 0.2%