Fallos del tipo CWE-863

3085 resultados

Falha na verificação de autorização

O software implementa uma verificação de acesso, mas a lógica está incorreta ou incompleta, permitindo que um usuário acesse recursos ou execute ações que não deveria. O risco é grave porque a autenticação (você é quem diz ser) pode estar correta, mas a autorização (você tem direito a isto?) falha, abrindo brechas para escalação de privilégios ou acesso a dados sensíveis.

Ejemplo

Uma API verifica se o usuário está logado antes de retornar dados de perfil, mas não valida se ele é dono do perfil consultado. Um atacante consegue acessar dados de outros usuários apenas mudando um ID na requisição. Ou um sistema de permissões usa condições OR quando deveria usar AND, liberando acesso para mais atores que o pretendido.

Cómo mitigar

Implemente controle de acesso a cada operação sensível verificando explicitamente se o usuário autenticado tem permissão específica para aquele recurso (não assuma contexto). Use bibliotecas de autorização consolidadas, testes unitários que validem negação de acesso, e revise a lógica de permissões regularmente, especialmente em APIs e operações administrativas.

CVE-2025-15513MEDIUMFloat Payment Gateway <= 1.1.9 - Improper Authorization to Unauthenticated Order Status ManipulationEPSS 0.3%CVE-2026-100535HIGHOpenClaw before 2026.8.1 Privilege Escalation via Session MemoryEPSS 0.3%CVE-2026-79238MEDIUMIncorrect authorization in ServiceWorker in Google Chrome prior to 152.0.7977.65 allowed a remote attacker leveraging social engineering to EPSS 0.3%CVE-2026-50199MEDIUMWallos: Cross-user Fixer/API Layer credential consumption in exchange-rate refreshEPSS 0.3%CVE-2026-40155MEDIUMAuth0 Next.js SDK has Improper Proxy Cache LookupEPSS 0.3%CVE-2025-21558MEDIUMVulnerability in the Primavera P6 Enterprise Project Portfolio Management product of Oracle Construction and Engineering (component: Web AccEPSS 0.3%CVE-2026-100869HIGHSylius 2.x before 2.1.16 and 2.2.9 Arbitrary Payment Action via Shop APIEPSS 0.3%CVE-2026-33251MEDIUMDiscourse has a Hidden Solved topics permission bypassEPSS 0.3%CVE-2025-26532LOWTeachers can evade trusttext config when restoring glossary entriesEPSS 0.3%CVE-2025-30747MEDIUMVulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: PIA Core Technology). Supported versions thEPSS 0.3%CVE-2022-4090MEDIUMrickxy Stock Management System cross-site request forgeryEPSS 0.3%CVE-2025-59420HIGHAuthlib: JWS/JWT accepts unknown crit headers (RFC violation → possible authz bypass)EPSS 0.3%CVE-2025-31227MEDIUMA logic issue was addressed with improved checks. This issue is fixed in iOS 18.5 and iPadOS 18.5. An attacker with physical access to a devEPSS 0.3%CVE-2022-4013MEDIUMHospital Management Center appointment.php cross-site request forgeryEPSS 0.3%CVE-2024-47172MEDIUMComputer Vision Annotation Tool (CVAT) access control is broken in several PATCH endpointsEPSS 0.3%CVE-2025-68941MEDIUMGitea before 1.22.3 mishandles access to a private resource upon receiving an API token with scope limited to public resources.EPSS 0.3%CVE-2026-100552HIGHOpenClaw before 2026.8.1 Policy Bypass via Native ToolsEPSS 0.3%CVE-2026-33726MEDIUMCilium L7 proxy may bypass Kubernetes NetworkPolicy for same-node trafficEPSS 0.3%CVE-2021-20188—A flaw was found in podman before 1.7.0. File permissions for non-root users running in a privileged container are not correctly checked. ThEPSS 0.3%CVE-2024-41941MEDIUMA vulnerability has been identified in SINEC NMS (All versions < V3.0). The affected application does not properly enforce authorization cheEPSS 0.3%