Fallos del tipo CWE-22

5906 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2025-12062HIGHWP Maps <= 4.8.6 - Authenticated (Subscriber+) Limited Local File InclusionEPSS 0.7%CVE-2026-72569CRITICALcube-root directory-serve - Unauthenticated Path Traversal Arbitrary File DeletionEPSS 0.7%CVE-2025-13435MEDIUMDreampie Resty HttpClient HttpClient.java request path traversalEPSS 0.7%CVE-2026-4659HIGHUnlimited Elements For Elementor <= 2.0.6 - Authenticated (Contributor+) Arbitrary File Read via Path Traversal in Repeater JSON/CSV URL with Path TraversalEPSS 0.7%CVE-2026-27598HIGHDagu: Path traversal in DAG creation allows arbitrary YAML file write outside DAGs directoryEPSS 0.7%CVE-2025-24611MEDIUMWordPress Export All Posts, Products, Orders, Refunds & Users Plugin <= 2.9 - Arbitrary File Read vulnerabilityEPSS 0.7%CVE-2026-101070MEDIUMdbgate Files Endpoint runners.js files path traversalEPSS 0.7%CVE-2025-32671HIGHWordPress Print Science Designer plugin <= 1.3.155 - Arbitrary File Download vulnerabilityEPSS 0.7%CVE-2025-1973MEDIUMExport and Import Users and Customers <= 2.6.2 - Directory Traversal to Authenticated (Administrator+) Limited Arbitrary File Read via download_file FunctionEPSS 0.7%CVE-2026-32846HIGHOpenClaw < 2026.3.28 Media Parsing Path Traversal to Arbitrary File ReadEPSS 0.7%CVE-2023-39506HIGHPDF-XChange Editor createDataObject Directory Traversal Remote Code Execution VulnerabilityEPSS 0.7%CVE-2026-47627CRITICALNVIDIA Triton Inference Server for Linux contains a vulnerability where an attacker could cause path traversal. A successful exploit might lEPSS 0.7%CVE-2026-15435CRITICALIBM App Connect Enterprise is vulnerable to arbitrary file write vulnerabilityEPSS 0.7%CVE-2026-35593MEDIUMTrilium Notes has Local File Inclusion via upload modified file API endpointEPSS 0.7%CVE-2025-3897MEDIUMEUCookieLaw <= 2.7.2 - Unauthenticated Arbitrary File ReadEPSS 0.7%CVE-2025-11139MEDIUMBjskzy Zhiyou ERP com.artery.form.services.FormStudioUpdater uploadStudioFile path traversalEPSS 0.7%CVE-2025-9801MEDIUMSimStudioAI sim path traversalEPSS 0.7%CVE-2026-1776MEDIUMCamaleon CMS AWS Uploader Authenticated Path Traversal Arbitrary File ReadEPSS 0.7%CVE-2026-13186HIGHAppDataStorageProvider Path Traversal Deserialization Vulnerability in Telerik UI for ASP.NET AJAXEPSS 0.7%CVE-2026-76652MEDIUMAuthenticated Directory Traversal Vulnerability in File Upload Functionality in TP-Link TL-MR6400 and Archer MR600EPSS 0.7%