Falhas do tipo CWE-1104

24 resultados

Uso de componentes de terceiros desatualizados ou não mantidos

Ocorre quando uma aplicação depende de bibliotecas, frameworks ou pacotes de terceiros que deixaram de receber atualizações de segurança ou manutenção. Sem patches regulares, vulnerabilidades conhecidas permanecem exploráveis e o código fica exposto a riscos crescentes ao longo do tempo.

Exemplo

Uma aplicação web que usa uma versão antiga de uma biblioteca de parsing JSON que contém uma falha de injeção, mas o mantenedor original abandonou o projeto. Quando a vulnerabilidade vira pública, não há patch disponível e o time precisa fazer um refator urgente ou ficar vulnerável.

Como mitigar

Realize auditoria regular de dependências (com ferramentas como OWASP Dependency-Check, npm audit ou Snyk), identifique componentes sem manutenção ativa e substitua por alternativas mantidas. Defina políticas de atualização de dependências e monitore contínuamente a saúde dos projetos dos quais você depende.