Fallos del tipo CWE-1173
9 resultadosValidação de entrada inadequada ou ausente com framework disponível
O código deixa de usar ou usa incorretamente um framework de validação de entrada já disponível na linguagem ou em bibliotecas externas. Isso resulta em validações caseiras, incompletas ou inconsistentes, abrindo porta para injeção de SQL, XSS, path traversal e outras explorações que um framework bem configurado bloquearia automaticamente.
Um desenvolvedor Node.js valida um CPF manualmente com regex fraco em vez de usar joi, zod ou outro schema validator consolidado. Ou um backend Java ignora as anotações @Valid do Bean Validation e processa dados sem sanitização antes de passar para a query SQL.
Adote e configure um framework de validação maduro e mantido da sua stack: joi/zod (Node), Bean Validation (Java), Marshmallow (Python), etc. Aplique a validação no entry point (controller/handler) e reutilize o mesmo schema em toda a base, nunca reimplemente lógica de validação.