Falhas do tipo CWE-1104
24 resultadosUso de componentes de terceiros desatualizados ou não mantidos
Ocorre quando uma aplicação depende de bibliotecas, frameworks ou pacotes de terceiros que deixaram de receber atualizações de segurança ou manutenção. Sem patches regulares, vulnerabilidades conhecidas permanecem exploráveis e o código fica exposto a riscos crescentes ao longo do tempo.
Uma aplicação web que usa uma versão antiga de uma biblioteca de parsing JSON que contém uma falha de injeção, mas o mantenedor original abandonou o projeto. Quando a vulnerabilidade vira pública, não há patch disponível e o time precisa fazer um refator urgente ou ficar vulnerável.
Realize auditoria regular de dependências (com ferramentas como OWASP Dependency-Check, npm audit ou Snyk), identifique componentes sem manutenção ativa e substitua por alternativas mantidas. Defina políticas de atualização de dependências e monitore contínuamente a saúde dos projetos dos quais você depende.