Fallos del tipo CWE-863

2369 resultados

Falha na verificação de autorização

O software implementa uma verificação de acesso, mas a lógica está incorreta ou incompleta, permitindo que um usuário acesse recursos ou execute ações que não deveria. O risco é grave porque a autenticação (você é quem diz ser) pode estar correta, mas a autorização (você tem direito a isto?) falha, abrindo brechas para escalação de privilégios ou acesso a dados sensíveis.

Ejemplo

Uma API verifica se o usuário está logado antes de retornar dados de perfil, mas não valida se ele é dono do perfil consultado. Um atacante consegue acessar dados de outros usuários apenas mudando um ID na requisição. Ou um sistema de permissões usa condições OR quando deveria usar AND, liberando acesso para mais atores que o pretendido.

Cómo mitigar

Implemente controle de acesso a cada operação sensível verificando explicitamente se o usuário autenticado tem permissão específica para aquele recurso (não assuma contexto). Use bibliotecas de autorização consolidadas, testes unitários que validem negação de acesso, e revise a lógica de permissões regularmente, especialmente em APIs e operações administrativas.

CVE-2025-43564CRITICALColdFusion | Incorrect Authorization (CWE-863)EPSS 11.2%CVE-2021-24405Easy Cookie Policy <= 1.6.2 - Broken Access Control to Stored Cross-Site ScriptingEPSS 10.7%CVE-2023-24932MEDIUMSecure Boot Security Feature Bypass VulnerabilityEPSS 10.6%CVE-2023-32629HIGHLocal privilege escalation vulnerability in Ubuntu Kernels overlayfs ovl_copy_up_meta_inode_data skip permission checks when calling ovl_do_EPSS 10.4%CVE-2018-1057On a Samba 4 AD DC the LDAP server in all versions of Samba from 4.0.0 onwards incorrectly validates permissions to modify passwords over LDEPSS 10.1%CVE-2026-47997MEDIUMAdobe Commerce | Incorrect Authorization (CWE-863)EPSS 9.0%CVE-2020-36287The dashboard gadgets preference resource of the Atlassian gadgets plugin used in Jira Server and Jira Data Center before version 8.13.5, anEPSS 9.0%CVE-2023-5009CRITICALIncorrect Authorization in GitLabEPSS 8.3%CVE-2025-49825CRITICALTeleport allows remote authentication bypassEPSS 7.8%CVE-2026-32267HIGHCraft CMS Vulnerable to Privilege Escalation/Bypass through UsersController->actionImpersonateWithToken()EPSS 7.7%CVE-2021-24278Redirection for Contact Form 7 < 2.3.4 - Unauthenticated Arbitrary Nonce GenerationEPSS 7.4%CVE-2021-21276CRITICALPrivilege escalation in PolrEPSS 7.2%CVE-2026-47929HIGHColdFusion | Incorrect Authorization (CWE-863)EPSS 7.0%CVE-2022-21894MEDIUMSecure Boot Security Feature Bypass VulnerabilityEPSS 6.6%CVE-2025-20701HIGHIn the Airoha Bluetooth audio SDK, there is a possible way to pair Bluetooth audio device without user consent. This could lead to remote esEPSS 6.2%CVE-2021-29943Apache Solr Unprivileged users may be able to perform unauthorized read/write to collectionsEPSS 5.4%CVE-2025-24200MEDIUMAn authorization issue was addressed with improved state management. This issue is fixed in iOS 15.8.4 and iPadOS 15.8.4, iOS 16.7.11 and iPEPSS 4.4%KEVCVE-2008-7109CRITICALThe Scanner File Utility (aka listener) in Kyocera Mita (KM) 3.3.0.1 allows remote attackers to bypass authorization and upload arbitrary fiEPSS 4.1%CVE-2024-45260HIGHAn issue was discovered on certain GL-iNet devices, including MT6000, MT3000, MT2500, AXT1800, and AX1800 4.6.2. Users who belong to unauthoEPSS 4.0%CVE-2023-22620HIGHAn issue was discovered in SecurePoint UTM before 12.2.5.1. The firewall's endpoint at /spcgi.cgi allows sessionid information disclosure viEPSS 3.9%