Weaknesses of type CWE-807

87 results

Decisão de segurança baseada em entrada não confiável

A aplicação toma decisões críticas de segurança (autenticação, autorização, controle de acesso) usando dados que vêm diretamente do usuário ou cliente sem validação adequada. Um atacante pode manipular esses dados para contornar controles de segurança e ganhar acesso não autorizado.

Example

Um sistema que verifica permissão de admin apenas consultando um campo 'isAdmin' vindo do formulário POST do cliente, ou que valida um JWT usando um secret armazenado no cookie do próprio usuário. Um atacante edita o valor local e a aplicação confia cegamente.

How to mitigate

Nunca confie em dados do cliente para decisões de segurança: sempre valide e recalcule permissões no servidor usando fonte confiável (banco de dados, sessão segura, token assinado com chave servidor). Implemente verificação de autorização em cada endpoint sensível, independentemente do que o cliente envie.

CVE-2026-34486CRITICALApache Tomcat: Fix for CVE-2026-29146 allowed bypass of EncryptInterceptorEPSS 81.2%KEVCVE-2026-21509HIGHMicrosoft Office Security Feature Bypass VulnerabilityEPSS 72.2%KEVCVE-2024-13974HIGHA business logic vulnerability in the Up2Date component of Sophos Firewall older than version 21.0 MR1 (20.0.1) can lead to attackers controEPSS 6.7%CVE-2021-41129HIGHAuthentication bypass in PterodactylEPSS 1.8%CVE-2026-21514HIGHMicrosoft Word Security Feature Bypass VulnerabilityEPSS 1.5%KEVCVE-2025-49827CRITICALConjur OSS and Secrets Manager, Self-Hosted (formerly Conjur Enterprise) Vulnerable to Bypass of IAM AuthenticatorEPSS 1.4%CVE-2021-31999HIGHRancher: Privilege escalation vulnerability via malicious Connection headerEPSS 1.1%CVE-2024-29039CRITICALMissing check in tpm2_checkquote allows attackers to misrepresent the TPM stateEPSS 1.0%CVE-2026-20849HIGHWindows Kerberos Elevation of Privilege VulnerabilityEPSS 1.0%CVE-2021-36777HIGHlogin-proxy sends password to attacker-provided domainEPSS 0.9%CVE-2022-20744MEDIUMCisco Firepower Management Center Software Information Disclosure VulnerabilityEPSS 0.9%CVE-2026-24120CRITICALvm2: Sandbox Breakout Through Promise SpeciesEPSS 0.9%CVE-2017-0887Nextcloud Server before 9.0.55 and 10.0.2 suffers from a bypass in the quota limitation. Due to not properly sanitizing values provided by tEPSS 0.9%CVE-2021-29479HIGHCached redirect poisoning via X-Forwarded-Host headerEPSS 0.9%CVE-2025-12487CRITICALoobabooga text-generation-webui trust_remote_code Reliance on Untrusted Inputs Remote Code Execution VulnerabilityEPSS 0.8%CVE-2025-12488CRITICALoobabooga text-generation-webui trust_remote_code Reliance on Untrusted Inputs Remote Code Execution VulnerabilityEPSS 0.8%CVE-2023-46686MEDIUM A reliance on untrusted inputs in a security decision could be exploited by a privileged user to configure the Gallagher Command Centre DiaEPSS 0.5%CVE-2024-51561CRITICALAuthentication bypass Vulnerability in AeroEPSS 0.5%CVE-2026-27707HIGHPlex-configured Seerr instances vulnerable to unauthenticated account registration via Jellyfin authentication endpointEPSS 0.5%CVE-2024-52327MEDIUMECOVACS lawnmower and vacuum cloud service live video PIN bypassEPSS 0.5%