Falhas do tipo CWE-1078
1 resultadoEstilo ou formatação inadequados no código-fonte
É a falta de consistência, clareza ou boas práticas de formatação no código-fonte que prejudicam legibilidade, manutenibilidade e aumentam o risco de erros lógicos passar despercebido. Código mal formatado facilita a introdução de vulnerabilidades porque revisores humanos têm dificuldade em entender a intenção real.
Um bloco de validação de entrada sem indentação clara, com variáveis com nomes genéricos (a, b, x), e lógica espalhada em múltiplas linhas sem comentários — um revisor pode deixar passar uma condição de segurança crítica porque simplesmente não consegue rastrear o fluxo.
Adote e enforça um guia de estilo (usando ferramentas como ESLint, Black, Prettier). Mantenha nomes significativos para variáveis, indentação consistente, e adicione comentários em lógica sensível. Incluir verificação de estilo no pipeline de CI/CD reduz risco de código confuso chegar à produção.