Falhas do tipo CWE-710
6 resultadosNão conformidade com padrões de codificação de segurança
É uma fraqueza genérica que descreve quando o código não segue regras ou padrões de desenvolvimento seguros estabelecidos para a linguagem, framework ou organização. Isso não é uma vulnerabilidade direta, mas cria condições que facilitam o surgimento de falhas de segurança ou amplificam o risco de vulnerabilidades existentes.
Um projeto que ignora diretrizes OWASP, não valida entradas de usuário sistematicamente, ou deixa de usar APIs seguras oferecidas pelo framework. Quando combinado com lógica de negócio complexa, essas desvios abrem janelas para SQL injection, XSS ou outras explorações.
Estabeleça e aplique padrões de codificação seguros (code guidelines), use linters e Static Application Security Testing (SAST) integrados no pipeline de CI/CD, e realize revisões de código focadas em segurança. Documentar as regras e treinar o time reduz desvios.