Falhas do tipo CWE-701
12 resultadosFraqueza Introduzida na Fase de Design
É uma categoria genérica que agrupa vulnerabilidades nascidas de decisões arquiteturais ou de design inadequadas, não de erros de implementação. O software é construído sobre premissas inseguras desde o início — seja por falta de validação, controle de acesso deficiente ou fluxos de dados mal planejados — tornando difícil corrigir o problema sem redesenho significativo.
Um sistema que armazena senhas em texto plano porque a arquitetura original não previa criptografia, ou uma API que confia cegamente em headers HTTP porque ninguém pensou em autenticação real durante o planejamento inicial.
Revisar a arquitetura e fluxos de dados na fase de design; implementar validação, autenticação e autorização como fundações, não como adições; realizar threat modeling antes de codificar. Se já em produção, replanejar módulos críticos e aplicar mitigações em camadas (WAF, rate limiting, isolamento de rede) enquanto se executa o redesign.