Fallos del tipo CWE-606
45 resultadosEntrada não validada em condição de loop
Ocorre quando a condição de um laço (for, while) depende de entrada do usuário sem validação prévia. Um atacante pode fornecer valores que causam loops infinitos, consumo excessivo de CPU/memória ou bypass de lógica de segurança. O risco é ainda maior em contextos sensíveis como processamento de requisições web.
Ejemplo
Um servidor aceita um parâmetro 'quantidade' via GET sem validar, usa direto em `for(int i=0; i<quantidade; i++)`. Um atacante envia quantidade=999999999, travando a thread e causando negação de serviço.
Cómo mitigar
Sempre validar e sanitizar entrada do usuário antes de usá-la em condições de loop; estabelecer limites máximos razoáveis e aplicá-los (ex: `Math.min(quantidade, MAX_LIMIT)`); usar timeouts em operações críticas.
CVE-2026-0243MEDIUMPrisma SD-WAN: Denial of Service (DoS) Vulnerability Through IPv6 Crafted PacketEPSS 0.2%CVE-2026-15172MEDIUMUnchecked Input for Loop Condition in WiresharkEPSS 0.1%CVE-2026-93653MEDIUMPoppler: poppler: unbounded cpu loop in splashoutputdev::tilingpatternfill via unvalidated tiling-pattern repeat count (denial of service)EPSS 0.1%CVE-2026-41986LOWLogic bypass vulnerability in the file system. Impact: Successful exploitation of this vulnerability may affect availability.EPSS 0.1%CVE-2026-16652HIGHTemporal Server Schedule exclusion search can cause excessive CPU consumptionEPSS —