{"meta":{"title":"CWE usados por las reglas de Dependabot preestablecidas de GitHub","intro":"GitHub usa criterios estándar del sector para ayudarte a filtrar Dependabot alerts.","product":"Seguridad y calidad del código","breadcrumbs":[{"href":"/es/code-security","title":"Seguridad y calidad del código"},{"href":"/es/code-security/reference","title":"Referencia"},{"href":"/es/code-security/reference/supply-chain-security","title":"Seguridad de la cadena de suministro"},{"href":"/es/code-security/reference/supply-chain-security/criteria-for-preset-rules","title":"Criterios para reglas preestablecidas"}],"documentType":"article"},"body":"# CWE usados por las reglas de Dependabot preestablecidas de GitHub\n\nGitHub usa criterios estándar del sector para ayudarte a filtrar Dependabot alerts.\n\n## `Dismiss low impact issues for development-scoped dependencies`\n\nLa regla `Dismiss low impact issues for development-scoped dependencies` es una GitHub prestablecida que descarta automáticamente determinados tipos de vulnerabilidades que se encuentran en las dependencias de npm usadas en el desarrollo.\n\nJunto con los metadatos de alerta `ecosystem:npm` y `scope:development`, utilizamos las siguientes Enumeraciones de Debilidades Comunes (CWE) seleccionadas por GitHub para filtrar las alertas de bajo impacto según la regla `Dismiss low impact issues for development-scoped dependencies`. Mejoramos periódicamente esta lista y los patrones de vulnerabilidad incluidos en las reglas integradas.\n\n### Problemas de administración de recursos\n\n* CWE-400: Consumo de recursos no controlado\n* CWE-770: Asignación de recursos sin límites ni limitaciones\n* CWE-409: Control incorrecto de datos muy comprimidos (amplificación de datos)\n* CWE-908: Uso de recursos no inicializados\n* CWE-1333: Ineficiencia en la complejidad de las expresiones regulares\n* CWE-835: Bucle con condición de salida inaccesible (\"Bucle infinito\")\n* CWE-674: Recursividad no controlada\n* CWE-1119: Uso excesivo de bifurcación incondicional\n\n### Errores de programación y lógica\n\n* CWE-185: Expresión regular incorrecta\n* CWE-754: Verificación inadecuada de condiciones inusuales o excepcionales\n* CWE-755: Control incorrecto de condiciones excepcionales\n* CWE-248: Excepción no detectada\n* CWE-252: Valor devuelto no verificado\n* CWE-391: Condición de error no controlada\n* CWE-696: Orden de comportamiento incorrecto\n* CWE-1254: Granularidad de la lógica de comparación incorrecta\n* CWE-665: Inicialización incorrecta\n* CWE-703: Comprobación o control incorrecto de condiciones excepcionales\n* CWE-178: Control incorrecto de la distinción entre mayúsculas y minúsculas\n\n### Problemas de divulgación de información\n\n* CWE-544: Falta el mecanismo de control de errores estandarizado\n* CWE-377: Archivo temporal no seguro\n* CWE-451: La interfaz de usuario tergiversa información crítica\n* CWE-668: Exposición del recurso a una esfera incorrecta"}