Fallos del tipo CWE-863

3047 resultados

Falha na verificação de autorização

O software implementa uma verificação de acesso, mas a lógica está incorreta ou incompleta, permitindo que um usuário acesse recursos ou execute ações que não deveria. O risco é grave porque a autenticação (você é quem diz ser) pode estar correta, mas a autorização (você tem direito a isto?) falha, abrindo brechas para escalação de privilégios ou acesso a dados sensíveis.

Ejemplo

Uma API verifica se o usuário está logado antes de retornar dados de perfil, mas não valida se ele é dono do perfil consultado. Um atacante consegue acessar dados de outros usuários apenas mudando um ID na requisição. Ou um sistema de permissões usa condições OR quando deveria usar AND, liberando acesso para mais atores que o pretendido.

Cómo mitigar

Implemente controle de acesso a cada operação sensível verificando explicitamente se o usuário autenticado tem permissão específica para aquele recurso (não assuma contexto). Use bibliotecas de autorização consolidadas, testes unitários que validem negação de acesso, e revise a lógica de permissões regularmente, especialmente em APIs e operações administrativas.

CVE-2025-0781HIGHIncorrect Authorization in SimGearEPSS 0.4%CVE-2026-41903MEDIUMFreeScout IDOR Vulnerability: PERM_EDIT_USERS allows modifying any user's notification subscriptions (incomplete fix of CVE-2025-48472)EPSS 0.4%CVE-2024-21284HIGHVulnerability in the Oracle Banking Liquidity Management product of Oracle Financial Services Applications (component: Reports). The suppoEPSS 0.4%CVE-2024-21285HIGHVulnerability in the Oracle Banking Liquidity Management product of Oracle Financial Services Applications (component: Reports). The suppoEPSS 0.4%CVE-2024-13281CRITICALMonster Menus - Moderately critical - Access bypass, Information Disclosure - SA-CONTRIB-2024-045EPSS 0.4%CVE-2025-31331MEDIUMAuthorization Bypass vulnerability in SAP NetWeaverEPSS 0.4%CVE-2024-13278CRITICALDiff - Moderately critical - Access bypass, Information Disclosure - SA-CONTRIB-2024-042EPSS 0.4%CVE-2024-31409MEDIUMCyberPower PowerPanel business Incorrect AuthorizationEPSS 0.4%CVE-2026-54518MEDIUMjackson-databind: @JsonView bypass for unwrapped creator parameters in jackson-databindEPSS 0.4%CVE-2026-63131MEDIUMOpenBao LIST ACL bypass: a trailing-slash LIST request skips a more-specific deny rule (unported Vault v2.0.3 fix)EPSS 0.4%CVE-2024-13277CRITICALSmart IP Ban - Critical - Access bypass - SA-CONTRIB-2024-041EPSS 0.4%CVE-2025-9572MEDIUMForeman: satellite: graphql api permission bypass leads to information disclosureEPSS 0.4%CVE-2026-62147MEDIUMTempo-operator: tempo operator: query rbac bypassEPSS 0.4%CVE-2026-53492HIGHcontainerd CRI checkpoint restore CDI annotation smugglingEPSS 0.4%CVE-2025-30093HIGHHTCondor 23.0.x before 23.0.22, 23.10.x before 23.10.22, 24.0.x before 24.0.6, and 24.6.x before 24.6.1 allows authenticated attackers to byEPSS 0.4%CVE-2025-66719CRITICALAn issue was discovered in Free5gc NRF 1.4.0. In the access-token generation logic of free5GC, the AccessTokenScopeCheck() function in file EPSS 0.4%CVE-2023-3582MEDIUMLack of channel membership check when linking a board to a channelEPSS 0.4%CVE-2026-35210HIGHOpenCTI: Authorization Bypass via `synchronized-upsert` HTTP Header InjectionEPSS 0.4%CVE-2026-33469MEDIUMAuthenticated Frigate users can read the full unredacted configuration via `/api/config/rawEPSS 0.4%CVE-2026-57218MEDIUMRabbitMQ: AMQP 0-9-1 in combination with OAuth 2: consumer persistence can lead to post-revocation message disclosureEPSS 0.4%