Fallos del tipo CWE-22

5970 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-32007HIGHOpenClaw < 2026.2.23 - Sandbox Bypass in apply_patch Tool via Workspace-Only Check BypassEPSS 0.5%CVE-2026-65695HIGHOffice-Word-MCP-Server 1.1.11 Path Traversal via document toolsEPSS 0.5%CVE-2026-59149MEDIUMMockoon: Path traversal in templated `filePath` lets a request escape the served directory (prefix-only base check)EPSS 0.5%CVE-2025-32209MEDIUMWordPress Total processing card payments for WooCommerce Plugin <= 7.1.5 - Arbitrary File Download vulnerabilityEPSS 0.5%CVE-2025-10283CRITICALImproper .git Sanitization in gitdumper Enables RCEEPSS 0.5%CVE-2024-47351HIGHWordPress MaxSlider plugin <= 1.2.3 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2026-59221HIGHopen-webui terminal proxy path traversal guard bypass via 9x encoded traversalEPSS 0.5%CVE-2024-2210MEDIUMThe Plus Addons for Elementor <= 5.4.1 - Authenticated (Contributor+) Local File Inclusion via Team Member ListingEPSS 0.5%CVE-2024-54169MEDIUMIBM EntireX path traversalEPSS 0.5%CVE-2026-27442CRITICALzip_attachments Path TraversalEPSS 0.5%CVE-2018-25144HIGHMicrohard Systems IPn4G 1.1.0 Arbitrary File Access via Undocumented System EditorEPSS 0.5%CVE-2023-41888MEDIUMPhishing through a login page malicious URL in GLPIEPSS 0.5%CVE-2024-45074MEDIUMIBM webMethods Integration directory traversalEPSS 0.5%CVE-2026-44594HIGHesm.sh: Path Traversal via package.json browser field allows reading arbitrary server filesEPSS 0.5%CVE-2026-11944MEDIUMopenSIS Classic 9.3 - Authenticated path traversal in SentMail attachment downloadEPSS 0.5%CVE-2023-45027MEDIUMQTS, QuTS hero, QuTScloudEPSS 0.5%CVE-2026-85618HIGHConvertX 0.17.0 Arbitrary File Read via LaTeX Input DirectivesEPSS 0.5%CVE-2026-88938HIGHknowns through 0.33.0 Path Traversal via code.find MCP toolEPSS 0.5%CVE-2026-73496HIGHMCP Atlassian: Arbitrary server-side file read via attachment uploadEPSS 0.5%CVE-2026-73498HIGHMCP Atlassian is a Model Context Protocol (MCP): Arbitrary file read via missing path validation in confluence_upload_attachmentEPSS 0.5%