Falhas do tipo CWE-20

5.430 resultados

Validação inadequada de entrada

A aplicação recebe dados do usuário ou de fontes externas mas não valida (ou valida mal) se esses dados têm as propriedades necessárias para processamento seguro. Isso abre porta para injeção de código, buffer overflow, lógica corrompida e outros ataques que exploram dados malformados ou maliciosos.

Exemplo

Um formulário web aceita um CPF sem verificar se tem 11 dígitos numéricos, ou um app móvel recebe um ID de usuário em JSON sem confirmar se é um inteiro — atacantes exploram isso para acessar dados de outros usuários, executar queries SQL maliciosas ou causar erro de processamento.

Como mitigar

Implemente validação rigorosa na entrada: verifique tipo, comprimento, formato, intervalo de valores permitidos. Use whitelist (aceitar só o que você sabe ser seguro) em vez de blacklist. Valide tanto no cliente quanto no servidor, e use bibliotecas de parsing seguro para formatos complexos (XML, JSON).

CVE-2026-40714HIGHDell PowerProtect Data Manager, versions prior to 20.2.0.0, contain(s) an Improper Input Validation vulnerability. A high privileged attackeEPSS 0.5%CVE-2024-11079MEDIUMAnsible-core: unsafe tagging bypass via hostvars object in ansible-coreEPSS 0.5%CVE-2025-36114MEDIUMIBM QRadar SOAR Plugin App path traversalEPSS 0.5%CVE-2025-15566HIGHingress-nginx auth-proxy-set-headers nginx configuration injectionEPSS 0.5%CVE-2026-41654MEDIUMWeblate is Vulnerable to Authenticated SSRF via Project Backup Import bypassing validate_repo_urlEPSS 0.5%CVE-2025-27023MEDIUMImproper Input Validation in Infinera G42EPSS 0.5%CVE-2022-38408HIGHAdobe Illustrator Improper Input Validation Arbitrary code executionEPSS 0.5%CVE-2025-9014MEDIUMNull Pointer Dereference Vulnerability on TL-WR841NEPSS 0.5%CVE-2026-84538MEDIUMA denial-of-service issue was addressed with improved input validation. This issue is fixed in macOS Golden Gate 27, macOS Sequoia 15.8, macEPSS 0.5%CVE-2025-0423MEDIUMMultiple Unauthenticated Stored Cross-Site ScriptingEPSS 0.5%CVE-2026-28860HIGHThe issue was addressed with improved input validation. This issue is fixed in iOS 18.7.7 and iPadOS 18.7.7, iOS 26.4 and iPadOS 26.4, macOSEPSS 0.5%CVE-2024-23842HIGHHitron Systems DVR LGUVR-16H Improper Input Validation VulnerabilityEPSS 0.5%CVE-2024-22769HIGHHitron Systems DVR HVR-8781 Improper Input Validation Vulnerability EPSS 0.5%CVE-2026-61793MEDIUMNuxt OG Image has unauthenticated SSRF via `fonts[].path` URL parameterEPSS 0.5%CVE-2026-2391MEDIUMqs's arrayLimit bypass in comma parsing allows denial of serviceEPSS 0.5%CVE-2024-22770HIGHHitron Systems DVR HVR-16781 Improper Input Validation Vulnerability EPSS 0.5%CVE-2024-22772HIGHHitron Systems DVR LGUVR-8H Improper Input Validation VulnerabilityEPSS 0.5%CVE-2020-10068MEDIUMZephyr Bluetooth DLE duplicate requests vulnerabilityEPSS 0.5%CVE-2024-22771HIGHHitron Systems DVR LGUVR-4H Improper Input Validation VulnerabilityEPSS 0.5%CVE-2026-26935MEDIUMImproper Input Validation in Kibana Leading to Denial of ServiceEPSS 0.5%