Fallos del tipo CWE-807

109 resultados

Decisão de segurança baseada em entrada não confiável

A aplicação toma decisões críticas de segurança (autenticação, autorização, validação) usando dados que vêm do usuário ou de fontes externas sem validação adequada. Um atacante manipula essas entradas para contornar controles de segurança, como falsificar permissões ou contornar autenticação.

Ejemplo

Um sistema de login que verifica se o usuário é administrador consultando um parâmetro GET enviado pelo cliente (ex: ?admin=true) em vez de validar contra a sessão no servidor. O atacante muda o parâmetro e ganha acesso administrativo.

Cómo mitigar

Sempre valide e confie apenas em dados armazenados no servidor (sessão, banco de dados, tokens assinados). Nunca use parâmetros do cliente para decisões de segurança sem verificação de integridade — se for usar entrada externa, valide contra uma fonte confiável de autoridade.

CVE-2024-45654MEDIUMIBM Security ReaQta improper input validationEPSS 0.4%CVE-2026-53789HIGHrsync < 3.5.0 Arbitrary File Deletion via Malicious File ListEPSS 0.4%CVE-2026-48491HIGHTraefik: SNICheck ignores wildcard TLSOptions mappings, allowing domain-fronted mTLS bypassEPSS 0.4%CVE-2024-47254MEDIUMIn 2N Access Commander versions 3.1.1.2 and prior, an Insufficient Verification of Data Authenticity vulnerability could allow an attacker EPSS 0.4%CVE-2025-53717HIGHWindows Virtualization-Based Security (VBS) Enclave Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-87479HIGHInsufficient policy enforcement in Extensions in Google Chrome prior to 153.0.8010.36 allowed a remote attacker who had compromised the rendEPSS 0.3%CVE-2026-33068HIGHClaude Code has a Workspace Trust Dialog Bypass via Repo-Controlled Settings FileEPSS 0.3%CVE-2026-32057MEDIUMOpenClaw < 2026.2.25 - Authentication Bypass via Control UI client.id ParameterEPSS 0.3%CVE-2026-32975MEDIUMOpenClaw < 2026.3.12 - Weak Authorization via Mutable Group Names in Zalouser AllowlistEPSS 0.3%CVE-2025-66570CRITICALcpp-httplib Untrusted HTTP Header Handling: Internal Header Shadowing (REMOTE*/LOCAL*)EPSS 0.3%CVE-2024-11146MEDIUMTrueFiling authorization bypass via user-controlled keysEPSS 0.3%CVE-2026-29794MEDIUMVikunja has Rate-Limit Bypass for Unauthenticated Users via Spoofed HeadersEPSS 0.3%CVE-2025-1969MEDIUMRequest approval spoofing in Temporary Elevated Access Management (TEAM) for AWS IAM Identity CenterEPSS 0.3%CVE-2026-6213CRITICALRemote Spark SparkView RCEEPSS 0.3%CVE-2026-66768CRITICALImproper Access Control in SAP NetWeaver (SAP GUI for Java)EPSS 0.3%CVE-2026-0390MEDIUMUEFI Secure Boot Security Feature Bypass VulnerabilityEPSS 0.3%CVE-2026-9077HIGHReliance on Untrusted Inputs in a Security Decision vulnerabilities in Model Context Protocol featuresEPSS 0.3%CVE-2023-45128CRITICALCSRF Token Reuse Vulnerability in fiberEPSS 0.3%CVE-2024-5754HIGHBT: Encryption procedure host vulnerabilityEPSS 0.3%CVE-2025-11271MEDIUMEasy Digital Download <= 3.5.2 - Insufficient Verification to Order ManipulationEPSS 0.3%