Fallos del tipo CWE-356
32 resultadosInterface do produto não avisa o usuário sobre ações perigosas
A aplicação permite que o usuário execute operações críticas ou irreversíveis sem exibir um aviso claro sobre os riscos. Isso acontece quando a UI omite confirmações, alertas ou informações de segurança que permitiriam ao usuário tomar uma decisão informada antes de fazer algo que pode comprometer dados ou segurança.
Um e-mail cliente que permite deletar todos os e-mails com um clique, sem confirmação. Ou um painel de administrador que desativa autenticação de dois fatores sem pedir confirmação da senha ou enviar notificação ao usuário.
Implemente confirmações explícitas para ações destrutivas ou sensíveis (deletar, desativar segurança, exportar dados). Use diálogos modais que forçam o usuário a reconhecer os riscos, e considere exigir autenticação adicional (re-entrada de senha, código de verificação) para operações críticas.