Fallos del tipo CWE-22

5967 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2025-35055HIGHNewforma Info Exchange (NIX) insecure file uploadEPSS 0.5%CVE-2026-33077HIGHRoxy-WI has an arbitrary file read vulnerabilityEPSS 0.5%CVE-2026-45099MEDIUMTerragrunt: Arbitrary File Deletion via Malicious Module ManifestEPSS 0.5%CVE-2026-30952HIGHliquidjs has a path traversal fallback vulnerabilityEPSS 0.5%CVE-2025-49830HIGHConjur OSS and Secrets Manager, Self-Hosted (formerly Conjur Enterprise) vulnerable to path traversal and file disclosureEPSS 0.5%CVE-2025-27932HIGHImproper limitation of a pathname to a restricted directory ('Path Traversal') issue exists in the file deletion process of the USB storage EPSS 0.5%CVE-2024-13471HIGHDesignThemes Core Features <= 4.7 - Missing Authorization to Unauthenticated Arbitrary File Read via dt_process_imported_fileEPSS 0.5%CVE-2025-5880MEDIUMWhistle get-temp-file path traversalEPSS 0.5%CVE-2026-91751HIGHFlextype CMS through 1.0.0-alpha.3 Path Traversal via Entries REST APIEPSS 0.5%CVE-2025-69097HIGHWordPress WPLMS plugin <= 1.9.9.5.4 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2025-47511MEDIUMWordPress Welcart e-Commerce plugin <= 2.11.13 - Arbitrary File Deletion VulnerabilityEPSS 0.5%CVE-2024-38709MEDIUMWordPress GD Rating System plugin <= 3.6 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2026-6540HIGHL7 policy bypass via unnormalized HTTP path matchingEPSS 0.5%CVE-2026-101082MEDIUMPMWeb downloader.aspx path traversalEPSS 0.5%CVE-2026-79304MEDIUMCyberPanel 1.9.1 contains a path traversal vulnerability in the readFileContents method of the /filemanager/controller endpoint. An authentiEPSS 0.5%CVE-2026-34604HIGH@tinacms/graphql's `FilesystemBridge` Path Validation Can Be Bypassed via Symlinks or JunctionsEPSS 0.5%CVE-2025-69376HIGHWordPress User Extra Fields plugin <= 17.0 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2025-23416MEDIUMKeysight Ixia Vision Product Family Path TraversalEPSS 0.5%CVE-2025-13879MEDIUMDirectory traversal vulnerability in EfficientIP's SOLIDserver IPAMEPSS 0.5%CVE-2026-87791HIGHPath traversal vulnerability in WordPress theme design-scuole-wordpress-themeEPSS 0.5%