Fallos del tipo CWE-22

5931 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-7237MEDIUMAgiFlow scaffold-mcp write-to-file Tool index.ts path traversalEPSS 0.6%CVE-2025-12089MEDIUMData Tables Generator by Supsystic <= 1.10.45 - Authenticated (Admin+) Arbitrary File DeletionEPSS 0.6%CVE-2026-90691MEDIUM0x4m4 HexStrike AI API Files Endpoint hexstrike_server.py FileOperationsManager path traversalEPSS 0.6%CVE-2026-65600HIGHTraefik before v2.11.52 Authentication Bypass via ReplacePathRegexEPSS 0.6%CVE-2025-67963HIGHWordPress Movie Booking plugin <= 1.1.5 - Arbitrary File Deletion vulnerabilityEPSS 0.6%CVE-2026-7386MEDIUMfatbobman mail-mcp-bridge mail_mcp_server.py path traversalEPSS 0.6%CVE-2026-62369HIGHKubeEdge: keadm DecompressTarGz path traversal enables arbitrary file write on Windows during edge node joinEPSS 0.6%CVE-2026-41370HIGHOpenClaw < 2026.3.31 - Path Traversal via Inbound Channel Attachment Path in ACP DispatchEPSS 0.6%CVE-2024-10100MEDIUMPath Traversal in binary-husky/gpt_academicEPSS 0.6%CVE-2026-48314MEDIUMColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)EPSS 0.6%CVE-2024-37108HIGHWordPress WishList Member X plugin < 3.26.7 - Authenticated Arbitrary File Deletion vulnerabilityEPSS 0.6%CVE-2026-52844HIGHCaddy: Windows `file_server` path authorization bypass via encoded backslashEPSS 0.6%CVE-2024-3107MEDIUMSpectra – WordPress Gutenberg Blocks <= 2.12.6 - Authenticated (Contributor+) Path TraversalEPSS 0.6%CVE-2024-37266MEDIUMWordPress Tutor LMS plugin <= 2.7.1 - Path Traversal vulnerabilityEPSS 0.6%CVE-2026-23949HIGHjaraco.context Has a Path Traversal VulnerabilityEPSS 0.6%CVE-2024-43996MEDIUMWordPress ElementsKit Pro plugin <= 3.6.0 - Local File Inclusion vulnerabilityEPSS 0.6%CVE-2026-86253HIGHh3 before 1.15.6 Path Traversal via Percent-Encoded Dot SegmentsEPSS 0.6%CVE-2024-25136HIGHAutomationDirect C-MORE EA9 HMI Path TraversalEPSS 0.6%CVE-2024-41726HIGHPath traversal vulnerability exists in SKYSEA Client View Ver.3.013.00 to Ver.19.210.04e. If this vulnerability is exploited, an arbitrary eEPSS 0.6%CVE-2023-48381MEDIUMSoftnext Mail SQR Expert - Local File Inclusion-1EPSS 0.6%