Falhas do tipo CWE-356
32 resultadosInterface não avisa o usuário sobre ações perigosas
A aplicação permite que o usuário execute operações de risco (deletar dados, modificar configurações críticas, desativar segurança) sem avisos, confirmações ou pedidos de autenticação adicional. O usuário pode disparar consequências graves sem saber ou sem chance de se arrepender.
Um gerenciador de arquivos que deleta pastas inteiras com um clique duplo, sem diálogo de confirmação. Ou um painel de administração que desativa firewall ou revoga permissões com um toggle, sem pedir confirmação de identidade ou exibir aviso do risco.
Implemente confirmações explícitas (diálogos modais) antes de ações destrutivas ou críticas. Para operações de alto risco, exija autenticação ou código de verificação adicional. Exiba mensagens claras descrevendo as consequências da ação antes de permitir que o usuário confirme.