Falhas do tipo CWE-807

109 resultados

Decisão de segurança baseada em entrada não confiável

A aplicação toma decisões críticas de segurança (autenticação, autorização, acesso a recursos) usando dados que vêm do usuário ou de fontes externas sem validação adequada. Um atacante pode manipular essa entrada para contornar controles de segurança e ganhar acesso não autorizado.

Exemplo

Um sistema de login aceita um parâmetro 'admin=true' enviado pelo cliente para decidir se mostra a tela de administração, ou usa o IP do cliente (que pode vir de headers HTTP manipuláveis) para validar a procedência de uma requisição sensível.

Como mitigar

Nunca confie em dados do lado do cliente para decisões de segurança. Valide e verifique todas as decisões críticas no servidor usando fontes de dados íntegras (banco de dados, sessão segura, serviços de autenticação confiáveis). Mantenha a lógica de segurança no backend, fora do alcance do usuário.

CVE-2026-43935HIGHe107: Host Header Injection in e107 password reset enables phishingEPSS 0.3%CVE-2026-1789MEDIUMA vulnerability in the browser-based remote management interface may allow an administrator to access sensitive information on the device viEPSS 0.3%CVE-2026-19579MEDIUMSnipe-IT Checkout Request Cancellation IDOREPSS 0.3%CVE-2025-10161HIGHAuthentication Bypass in Turkguven's PerfektiveEPSS 0.3%CVE-2022-24400HIGHDCK pinning attack in TETRAEPSS 0.3%CVE-2025-66577MEDIUMcpp-httplib Untrusted HTTP Header Handling: X-Forwarded-For/X-Real-IP TrustEPSS 0.3%CVE-2026-88004HIGHTraefik entrypoint header-name sanitization bypassed via request trailersEPSS 0.3%CVE-2025-55736CRITICALflaskBlog allows arbitrary privilege escalationEPSS 0.3%CVE-2026-79701MEDIUMJoomla Extension - joomshaper.com - Unauthenticated CAPTCHA Bypass in Module Context in the Contact, Opt-in and Form Builder Addons in SP Page Builder Pro 3.2.6 - 6.9.0EPSS 0.3%CVE-2026-79700MEDIUMJoomla Extension - joomshaper.com - Unauthenticated CAPTCHA Bypass via Request-Controlled CAPTCHA Configuration in SP Page Builder Pro 5.1.4 - 6.9.0EPSS 0.3%CVE-2026-18705HIGHImproper Authorization in MongoDB Atlas Vector Search Allows Unauthorized Access to Protected View DataEPSS 0.3%CVE-2025-65328MEDIUMMega-Fence (webgate-lib.*) 25.1.914 and prior trusts the first value of the X-Forwarded-For (XFF) header as the client IP without validatingEPSS 0.3%CVE-2026-81179HIGHSysReptor: Host header injection might allow account takeoverEPSS 0.3%CVE-2026-85602CRITICALGrav Form Plugin before 9.1.20 reCAPTCHA v3 Authentication BypassEPSS 0.3%CVE-2026-41403MEDIUMOpenClaw < 2026.3.31 - Access Control Bypass via Proxied Remote Request MisclassificationEPSS 0.3%CVE-2026-32898MEDIUMOpenClaw < 2026.2.23 - ACP Permission Auto-Approval Bypass via Untrusted Tool MetadataEPSS 0.3%CVE-2025-1126CRITICALLexmark has identified a vulnerability in our Lexmark Print Management Client (LPMC).EPSS 0.3%CVE-2026-35624LOWOpenClaw < 2026.3.22 - Policy Confusion via Room Name Collision in Nextcloud TalkEPSS 0.2%CVE-2026-35617LOWOpenClaw < 2026.3.25 - Authorization Bypass via Group Policy Rebinding with Mutable Space displayNameEPSS 0.2%CVE-2026-35670MEDIUMOpenClaw < 2026.3.22 - Webhook Reply Rebinding via Username Resolution in Synology ChatEPSS 0.2%