Fallos del tipo CWE-22

5950 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-32749HIGHSiYuan importSY/importZipMd: Path Traversal via multipart filename enables arbitrary file writeEPSS 0.6%CVE-2024-12885MEDIUMConnections Business Directory <= 10.4.66 - Authenticated (Admin+) Arbitrary Directory DeletionEPSS 0.6%CVE-2025-58470LOWQsync CentralEPSS 0.6%CVE-2026-22894LOWFile Station 5EPSS 0.6%CVE-2025-68406LOWQsync CentralEPSS 0.6%CVE-2026-46484HIGHHeadplane: Path Traversal + RBAC Bypass in renameNode allows authenticated OIDC users to expire or rename any node/userEPSS 0.6%CVE-2024-41792CRITICALA vulnerability has been identified in SENTRON 7KT PAC1260 Data Manager (All versions). The web interface of affected devices contains a patEPSS 0.6%CVE-2026-2551MEDIUMZenTao Backup control.php delete path traversalEPSS 0.6%CVE-2024-31232HIGHWordPress Rehub theme <= 19.6.1 - Local File Inclusion vulnerabilityEPSS 0.6%CVE-2024-42485HIGHFilament Excel Vulnerable to Path Traversal Attack on Export Download EndpointEPSS 0.6%CVE-2024-44013HIGHWordPress VR Calendar plugin <= 2.4.0 - Local File Inclusion vulnerabilityEPSS 0.6%CVE-2025-27101HIGHBroken Access Control in Opal filesystem's copy functionality exposes all user dataEPSS 0.6%CVE-2025-24569HIGHWordPress PDF Generator Addon for Elementor Page Builder plugin <= 1.7.5 - Arbitrary File Read vulnerabilityEPSS 0.6%CVE-2025-21095MEDIUMKeysight Ixia Vision Product Family Path TraversalEPSS 0.6%CVE-2025-3317MEDIUMfumiao opencms dataPage.jsp path traversalEPSS 0.6%CVE-2026-72773MEDIUMn8n before 2.32.1 Path Traversal via computer-use search_filesEPSS 0.6%CVE-2026-33293HIGHAVideo Affected by Arbitrary File Deletion via Path Traversal in CloneSite deleteDump ParameterEPSS 0.6%CVE-2026-53825HIGHOpenClaw < 2026.4.7 - Arbitrary Local File Read via memory-wiki Ingest with operator.write ScopeEPSS 0.6%CVE-2024-43165MEDIUMWordPress WPSection plugin <= 1.3.8 - Contributor+ Limited Local File Inclusion vulnerabilityEPSS 0.6%CVE-2025-4175MEDIUMAlanBinu007 Spring-Boot-Advanced-Projects Upload Profile API Endpoint UserProfileController.java uploadUserProfileImage path traversalEPSS 0.6%