Falhas do tipo CWE-241
33 resultadosTratamento inadequado de tipos de dados inesperados
Ocorre quando o código assume um tipo de dado específico (string, inteiro, objeto) sem validar ou converter apropriadamente, causando comportamento inesperado quando recebe um tipo diferente. Pode levar a crashes, lógica quebrada, ou execução de código indevido.
Uma API espera um ID numérico, mas recebe uma string com caracteres especiais ou um objeto JSON. Se o código não valida o tipo, pode tentar operações matemáticas em uma string, causando erro de execução ou interpretação errada dos dados.
Sempre valide e normalize tipos de entrada — use type checks, conversão explícita com tratamento de erro, e schemas de validação (como JSON Schema ou Zod). Rejeite dados que não correspondam ao tipo esperado em vez de tentar convertê-los silenciosamente.