Falhas do tipo CWE-1352
1 resultadoComponentes vulneráveis e desatualizados
Quando sua aplicação usa bibliotecas, frameworks ou dependências com vulnerabilidades conhecidas ou versões antigas sem patches de segurança. O risco é que um atacante explora falhas já documentadas nesses componentes para comprometer a aplicação, sem precisar encontrar bugs novos.
Uma aplicação web usa a versão 1.2.3 de uma biblioteca de parsing JSON que tem uma RCE (execução remota de código) catalogada há meses. Um atacante envia um payload malformado que dispara a vulnerabilidade conhecida e ganha controle da aplicação.
Mantenha um inventário de dependências (use ferramentas como npm audit, pip check ou OWASP Dependency-Check), atualize regularmente componentes críticos, configure alertas para CVEs afetando suas dependências e revise periodicamente o suporte e a maturidade das bibliotecas que você usa.