Fallos del tipo CWE-22

5967 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-28171HIGHWordPress WooCommerce File Approval plugin <= 10.7 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2024-8291MEDIUMConcrete CMS Stored XSS in Image Editor Background ColorEPSS 0.5%CVE-2026-32522HIGHWordPress WooCommerce Support Ticket System plugin < 18.5 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2026-27400HIGHWordPress BookPro plugin <= 1.1.0 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2024-20527MEDIUMCisco Identity Services Engine Arbitrary File Read and Delete VulnerabilityEPSS 0.5%CVE-2026-31913HIGHWordPress Scape theme < 1.5.16 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2026-11720CRITICALPath Traversal in googleapis/mcp-toolbox HTTP Tool URL BuilderEPSS 0.5%CVE-2024-20532MEDIUMCisco Identity Services Engine Arbitrary File Read and Delete VulnerabilityEPSS 0.5%CVE-2025-28055HIGHupset-gal-web v7.1.0 /api/music/v1/cover.ts contains an arbitrary file read vulnerabilitEPSS 0.5%CVE-2024-20529MEDIUMCisco Identity Services Engine Arbitrary File Read and Delete VulnerabilityEPSS 0.5%CVE-2026-78284HIGHWordPress MasterStudy LMS plugin <= 3.7.42 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2026-26187HIGHlakeFS vulnerable to path traversal in local block adapter allow cross-namespace and sibling directory accessEPSS 0.5%CVE-2026-58072CRITICALA vulnerability in Veeam Service Provider Console allowing arbitrary file write on the management server, which can lead to remotecode execuEPSS 0.5%CVE-2025-2493HIGHPath Traversal vulnerability in Softdial Contact CenterEPSS 0.5%CVE-2026-76409HIGHCisco Nexus Dashboard Software Security Hardening Release September 2026 - Improper Limitation of a PathnameEPSS 0.5%CVE-2021-42811LOWVulnerability in SafeNet KeySecureEPSS 0.5%CVE-2025-28354MEDIUMAn issue in the Printer Manager Systm of Entrust Corp Printer Manager D3.18.4-3 and below allows attackers to execute a directory traversal EPSS 0.5%CVE-2026-41245MEDIUMJunrar: Path Traversal (Zip-Slip) via Sibling Directory Name PrefixEPSS 0.5%CVE-2026-69086HIGHSiYuan before v3.7.3 Path Traversal via unvalidated avIDEPSS 0.5%CVE-2024-3783HIGHPath Traversal vulnerability in WBSAirbackEPSS 0.5%