La validación de entrada incorrecta [1] o la entrada de usuario no controlada es un tipo de vulnerabilidad en el software informático que puede utilizarse para ataques de seguridad . [2] Esta vulnerabilidad se produce cuando "el producto no valida o valida incorrectamente la entrada que puede afectar el flujo de control o el flujo de datos de un programa". [1]
Algunos ejemplos incluyen: