Falhas do tipo CWE-197

79 resultados

Execução de código ou comandos não autorizado

A aplicação permite que um atacante execute código ou comandos arbitrários sem autenticação ou validação adequada. Isso ocorre quando o software confia em entrada do usuário para invocar funções, scripts ou comandos do sistema sem controlar quem tem permissão para fazê-lo, abrindo a porta para comprometimento completo da máquina ou aplicação.

Exemplo

Um formulário web que aceita um nome de arquivo e o passa diretamente para um script de processamento sem validar se o usuário deve realmente ter acesso àquele arquivo, ou um serviço que executa comandos shell baseado em parâmetros de URL sem checagem de permissões prévias.

Como mitigar

Implemente autenticação e autorização antes de qualquer execução: valide quem é o usuário, confirme suas permissões explicitamente no seu modelo de controle de acesso, e evite passar entrada do usuário diretamente para intérpretes (shells, eval, etc). Use listas de permissões e execução em contextos com privilégios mínimos.

CVE-2026-68880HIGHWindows Win32k Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2023-35328HIGHWindows Transaction Manager Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2026-63525HIGHMicrosoft Office Word Remote Code Execution VulnerabilityEPSS 0.4%CVE-2025-49679HIGHWindows Shell Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2026-44823HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-62698HIGHMicrosoft Digest Authentication Elevation of Privilege VulnerabilityEPSS 0.4%CVE-2026-68804HIGHMicrosoft Excel Remote Code Execution VulnerabilityEPSS 0.4%CVE-2026-80213MEDIUMAn issue was discovered in the resolv gem before 0.7.2 for Ruby. Resolv::DNS::MessageEncoder wrote a DNS label's length into a single octet EPSS 0.4%CVE-2026-40404HIGHWindows Universal Disk Format File System Driver (UDFS) Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-50332HIGHWindows Kernel Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-50357HIGHWindows Resilient File System (ReFS) Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-56650HIGHWindows Network File System Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-49792HIGHWindows Resilient File System (ReFS) Remote Code Execution VulnerabilityEPSS 0.3%CVE-2026-62881MEDIUMWindows DNS Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-62769MEDIUMWindows DNS Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-73523HIGHCOVESA Open1722 0.9.2 Stack Memory Disclosure via acf-can-listener.c Integer TruncationEPSS 0.3%CVE-2026-69822HIGHWindows Kerberos Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-40409HIGHWindows Universal Disk Format File System Driver (UDFS) Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-68895MEDIUMInternet Storage Name Service Information Disclosure VulnerabilityEPSS 0.3%CVE-2022-34680MEDIUMNVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer handler, where an integer truncation can lead to an ouEPSS 0.3%