Fallos del tipo CWE-394
14 resultadosCódigo de status ou valor de retorno não tratado
O código ignora ou não valida corretamente o código de status ou valor retornado por uma função/API, assumindo sucesso quando na verdade a operação falhou. Isso causa lógica quebrada: o programa continua como se tudo estivesse certo, mesmo com dados inválidos, conexões perdidas ou permissões negadas.
Uma aplicação chama uma API de autenticação e não verifica o código HTTP retornado—se receber 401 (não autenticado), segue mesmo assim tratando o usuário como logado. Ou uma função de criptografia retorna erro, mas o código ignora e usa os dados 'criptografados' que na verdade são lixo.
Sempre validar o código de status ou valor de retorno antes de prosseguir; usar padrões como try-catch, verificação explícita de erros, ou linguagens com tipos que forçam tratamento de falhas. Criar testes automatizados que simulam falhas e cenários de erro.