Fallos del tipo CWE-807

109 resultados

Decisão de segurança baseada em entrada não confiável

A aplicação toma decisões críticas de segurança (autenticação, autorização, validação) usando dados que vêm do usuário ou de fontes externas sem validação adequada. Um atacante manipula essas entradas para contornar controles de segurança, como falsificar permissões ou contornar autenticação.

Ejemplo

Um sistema de login que verifica se o usuário é administrador consultando um parâmetro GET enviado pelo cliente (ex: ?admin=true) em vez de validar contra a sessão no servidor. O atacante muda o parâmetro e ganha acesso administrativo.

Cómo mitigar

Sempre valide e confie apenas em dados armazenados no servidor (sessão, banco de dados, tokens assinados). Nunca use parâmetros do cliente para decisões de segurança sem verificação de integridade — se for usar entrada externa, valide contra uma fonte confiável de autoridade.

CVE-2026-43935HIGHe107: Host Header Injection in e107 password reset enables phishingEPSS 0.3%CVE-2026-1789MEDIUMA vulnerability in the browser-based remote management interface may allow an administrator to access sensitive information on the device viEPSS 0.3%CVE-2026-19579MEDIUMSnipe-IT Checkout Request Cancellation IDOREPSS 0.3%CVE-2025-10161HIGHAuthentication Bypass in Turkguven's PerfektiveEPSS 0.3%CVE-2022-24400HIGHDCK pinning attack in TETRAEPSS 0.3%CVE-2025-66577MEDIUMcpp-httplib Untrusted HTTP Header Handling: X-Forwarded-For/X-Real-IP TrustEPSS 0.3%CVE-2026-88004HIGHTraefik entrypoint header-name sanitization bypassed via request trailersEPSS 0.3%CVE-2025-55736CRITICALflaskBlog allows arbitrary privilege escalationEPSS 0.3%CVE-2026-79701MEDIUMJoomla Extension - joomshaper.com - Unauthenticated CAPTCHA Bypass in Module Context in the Contact, Opt-in and Form Builder Addons in SP Page Builder Pro 3.2.6 - 6.9.0EPSS 0.3%CVE-2026-79700MEDIUMJoomla Extension - joomshaper.com - Unauthenticated CAPTCHA Bypass via Request-Controlled CAPTCHA Configuration in SP Page Builder Pro 5.1.4 - 6.9.0EPSS 0.3%CVE-2026-18705HIGHImproper Authorization in MongoDB Atlas Vector Search Allows Unauthorized Access to Protected View DataEPSS 0.3%CVE-2025-65328MEDIUMMega-Fence (webgate-lib.*) 25.1.914 and prior trusts the first value of the X-Forwarded-For (XFF) header as the client IP without validatingEPSS 0.3%CVE-2026-81179HIGHSysReptor: Host header injection might allow account takeoverEPSS 0.3%CVE-2026-85602CRITICALGrav Form Plugin before 9.1.20 reCAPTCHA v3 Authentication BypassEPSS 0.3%CVE-2026-41403MEDIUMOpenClaw < 2026.3.31 - Access Control Bypass via Proxied Remote Request MisclassificationEPSS 0.3%CVE-2026-32898MEDIUMOpenClaw < 2026.2.23 - ACP Permission Auto-Approval Bypass via Untrusted Tool MetadataEPSS 0.3%CVE-2025-1126CRITICALLexmark has identified a vulnerability in our Lexmark Print Management Client (LPMC).EPSS 0.3%CVE-2026-35624LOWOpenClaw < 2026.3.22 - Policy Confusion via Room Name Collision in Nextcloud TalkEPSS 0.2%CVE-2026-35617LOWOpenClaw < 2026.3.25 - Authorization Bypass via Group Policy Rebinding with Mutable Space displayNameEPSS 0.2%CVE-2026-35670MEDIUMOpenClaw < 2026.3.22 - Webhook Reply Rebinding via Username Resolution in Synology ChatEPSS 0.2%