Falhas do tipo CWE-16
62 resultadosConfiguração Inadequada de Sistema ou Aplicação
É quando um software ou sistema é instalado, implantado ou mantido com configurações padrão inseguras, permissões excessivas ou parâmetros de segurança desabilitados. O risco é que atacantes exploram essas falhas de setup para ganhar acesso não autorizado ou elevar privilégios, porque a configuração nunca foi endurecida conforme o necessário.
Um servidor web com diretório de backup exposto publicamente (.git ou .bak visíveis), senhas padrão não alteradas em banco de dados, ou depuração habilitada em produção — tudo isso é resultado de má configuração e facilita invasões.
Aplique checklist de segurança pós-instalação: mude credenciais padrão, desative recursos desnecessários, restrinja permissões de arquivo/acesso, revise logs e configs regularmente. Use infraestrutura como código (IaC) e templates pré-endurecidos para garantir consistência entre deployments.