Falhas do tipo CWE-807

109 resultados

Decisão de segurança baseada em entrada não confiável

A aplicação toma decisões críticas de segurança (autenticação, autorização, acesso a recursos) usando dados que vêm do usuário ou de fontes externas sem validação adequada. Um atacante pode manipular essa entrada para contornar controles de segurança e ganhar acesso não autorizado.

Exemplo

Um sistema de login aceita um parâmetro 'admin=true' enviado pelo cliente para decidir se mostra a tela de administração, ou usa o IP do cliente (que pode vir de headers HTTP manipuláveis) para validar a procedência de uma requisição sensível.

Como mitigar

Nunca confie em dados do lado do cliente para decisões de segurança. Valide e verifique todas as decisões críticas no servidor usando fontes de dados íntegras (banco de dados, sessão segura, serviços de autenticação confiáveis). Mantenha a lógica de segurança no backend, fora do alcance do usuário.

CVE-2024-45654MEDIUMIBM Security ReaQta improper input validationEPSS 0.4%CVE-2026-53789HIGHrsync < 3.5.0 Arbitrary File Deletion via Malicious File ListEPSS 0.4%CVE-2026-48491HIGHTraefik: SNICheck ignores wildcard TLSOptions mappings, allowing domain-fronted mTLS bypassEPSS 0.4%CVE-2024-47254MEDIUMIn 2N Access Commander versions 3.1.1.2 and prior, an Insufficient Verification of Data Authenticity vulnerability could allow an attacker EPSS 0.4%CVE-2025-53717HIGHWindows Virtualization-Based Security (VBS) Enclave Elevation of Privilege VulnerabilityEPSS 0.3%CVE-2026-87479HIGHInsufficient policy enforcement in Extensions in Google Chrome prior to 153.0.8010.36 allowed a remote attacker who had compromised the rendEPSS 0.3%CVE-2026-33068HIGHClaude Code has a Workspace Trust Dialog Bypass via Repo-Controlled Settings FileEPSS 0.3%CVE-2026-32057MEDIUMOpenClaw < 2026.2.25 - Authentication Bypass via Control UI client.id ParameterEPSS 0.3%CVE-2026-32975MEDIUMOpenClaw < 2026.3.12 - Weak Authorization via Mutable Group Names in Zalouser AllowlistEPSS 0.3%CVE-2025-66570CRITICALcpp-httplib Untrusted HTTP Header Handling: Internal Header Shadowing (REMOTE*/LOCAL*)EPSS 0.3%CVE-2024-11146MEDIUMTrueFiling authorization bypass via user-controlled keysEPSS 0.3%CVE-2026-29794MEDIUMVikunja has Rate-Limit Bypass for Unauthenticated Users via Spoofed HeadersEPSS 0.3%CVE-2025-1969MEDIUMRequest approval spoofing in Temporary Elevated Access Management (TEAM) for AWS IAM Identity CenterEPSS 0.3%CVE-2026-6213CRITICALRemote Spark SparkView RCEEPSS 0.3%CVE-2026-66768CRITICALImproper Access Control in SAP NetWeaver (SAP GUI for Java)EPSS 0.3%CVE-2026-0390MEDIUMUEFI Secure Boot Security Feature Bypass VulnerabilityEPSS 0.3%CVE-2026-9077HIGHReliance on Untrusted Inputs in a Security Decision vulnerabilities in Model Context Protocol featuresEPSS 0.3%CVE-2023-45128CRITICALCSRF Token Reuse Vulnerability in fiberEPSS 0.3%CVE-2024-5754HIGHBT: Encryption procedure host vulnerabilityEPSS 0.3%CVE-2025-11271MEDIUMEasy Digital Download <= 3.5.2 - Insufficient Verification to Order ManipulationEPSS 0.3%