Fallos del tipo CWE-22

5970 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-73383MEDIUMWordPress CTX Feed plugin <= 6.6.47 - Arbitrary File Download vulnerabilityEPSS 0.5%CVE-2026-71492MEDIUMBanks: Path traversal in `DirectoryPromptRegistry.set()` allows arbitrary file write outside the registry rootEPSS 0.5%CVE-2026-79653MEDIUMIn Eclipse SW360 versions 19.0.0, 19.1.0, 19.2.0, 20.0.0, 20.1.0, if the system is configured to use file system storage with config key enaEPSS 0.5%CVE-2025-15673MEDIUMImport and export users and customers < 2.4.3 - Admin+ Arbitrary File ReadEPSS 0.5%CVE-2024-4576MEDIUMTIBCO EBX File Inclusion VulnerabilityEPSS 0.5%CVE-2026-42600MEDIUMMinIO: Path Traversal via msgpack Body in `ReadMultiple` Storage-REST EndpointEPSS 0.5%CVE-2025-69377HIGHWordPress User Extra Fields plugin <= 17.0 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2026-76555MEDIUMWP Import Export Lite < 3.9.33 - Authenticated Sensitive File Disclosure via Existing File Import Path TraversalEPSS 0.5%CVE-2026-39345MEDIUMOrangeHRM Affected by Arbitrary File Read via Path Traversal in Email Template LoaderEPSS 0.5%CVE-2024-2552MEDIUMPAN-OS: Arbitrary File Delete Vulnerability in the Command Line Interface (CLI)EPSS 0.5%CVE-2026-52811CRITICALGogs: UploadRepoFiles writes outside repo working tree via committed parent symEPSS 0.5%CVE-2025-35430MEDIUMCISA Thorium insecure downloaded file path validationEPSS 0.5%CVE-2025-13791MEDIUMScada-LTS Project Import ZIPProjectManager.java Common.getHomeDir path traversalEPSS 0.5%CVE-2026-41412MEDIUMalf.io vulnerable to Arbitrary File Read and Exfil via simpleHttpClient Extension ScriptEPSS 0.5%CVE-2026-3112MEDIUMArbitrary File Read via Advanced Logging Support PacketEPSS 0.5%CVE-2023-39400CRITICALParameter verification vulnerability in the installd module. Successful exploitation of this vulnerability may cause sandbox files to be reaEPSS 0.5%CVE-2025-49415HIGHWordPress FW Gallery plugin <= 8.0.0 - Arbitrary File Deletion VulnerabilityEPSS 0.5%CVE-2026-53581CRITICALntp: write path traversalEPSS 0.5%CVE-2025-48158HIGHWordPress BuddyPress XProfile Custom Image Field Plugin <= 3.0.1 - Arbitrary File Deletion VulnerabilityEPSS 0.5%CVE-2023-51366HIGHQTS, QuTS heroEPSS 0.5%