Fallos del tipo CWE-501

33 resultados

Violação de Limite de Confiança

Fraqueza onde o código confia em dados que atravessam um limite de segurança sem validação adequada — por exemplo, usar diretamente um valor recebido de um cliente como parâmetro crítico no servidor. O atacante consegue manipular esse dado para causar comportamento não previsto, contornando decisões de segurança que deveriam estar protegidas.

Ejemplo

Um aplicativo web recebe um ID de usuário do frontend em uma requisição e o usa diretamente para consultar banco de dados sem verificar se o usuário autenticado tem permissão de acessar aquele ID. Um atacante modifica o parâmetro para ler dados de outro usuário (escalação de privilégio horizontal).

Cómo mitigar

Sempre validar e sanitizar dados que cruzam limites de confiança (entrada de usuário, APIs externas, cookies). Implementar controle de acesso no servidor, nunca delegando decisões de segurança ao cliente. Usar whitelists conhecidas e lógica de autorização antes de processar dados não confiáveis.

CVE-2022-20826MEDIUMA vulnerability in the secure boot implementation of Cisco Secure Firewalls 3100 Series that are running Cisco Adaptive Security Appliance (EPSS 0.3%CVE-2026-34780HIGHElectron: Context Isolation bypass via contextBridge VideoFrame transferEPSS 0.3%CVE-2025-1118MEDIUMGrub2: commands/dump: the dump command is not in lockdown when secure boot is enabledEPSS 0.3%CVE-2026-33828HIGHWindows Device Health Attestation (DHA) Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2022-1799MEDIUMIncorrect signature verification on Google play-services-basement in Google Play SDKEPSS 0.3%CVE-2026-35051HIGHTraefik: ForwardAuth trustForwardHeader=false allows spoofed X-Forwarded-Prefix to bypass authEPSS 0.3%CVE-2025-14542HIGHCommand execution in python-utcp allows attackers to achieve remote code execution when fetching a remote Manual from a malicious endpointEPSS 0.3%CVE-2024-20265MEDIUMA vulnerability in the boot process of Cisco Access Point (AP) Software could allow an unauthenticated, physical attacker to bypass the CiscEPSS 0.2%CVE-2023-0627MEDIUMDocker Desktop 4.11.x allows --no-windows-containers flag bypassEPSS 0.2%CVE-2026-65902MEDIUMDOMPurify before 3.4.7 Hook Mutation Pollution via allowedTagsEPSS 0.2%CVE-2026-54248MEDIUMDoco-CD has an OCI Trust Policy Bypass via Artifact-Contained ConfigurationEPSS 0.2%CVE-2023-0629HIGHDocker Desktop before 4.17.0 allows an unprivileged user to bypass Enhanced Container Isolation restrictions via the raw Docker socket and launch privileged containersEPSS 0.2%CVE-2026-24153MEDIUMNVIDIA Jetson Linux has a vulnerability in initrd, where the nvluks trusted application is not disabled. A successful exploit of this vulnerEPSS 0.1%