Fallos del tipo CWE-22

5972 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-65698MEDIUMVoid 1.3.4 Path Traversal via AI Agent File-Reading ToolsEPSS 0.5%CVE-2026-54193HIGHWordPress Fusion Builder plugin <= 3.15.4 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2026-59542HIGHWordPress Kali Forms plugin <= 2.4.18 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2026-40727HIGHWordPress Groundhogg plugin <= 4.4 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2026-40779HIGHWordPress Link Library plugin <= 7.8.8 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2025-59381MEDIUMQTS, QuTS heroEPSS 0.5%CVE-2026-72814MEDIUMactix-web before 0.6.10 Information Disclosure via FilesEPSS 0.5%CVE-2023-33747HIGHCloudPanel v2.2.2 allows attackers to execute a path traversal.EPSS 0.5%CVE-2026-32750MEDIUMSiYuan importStdMd: unvalidated localPath imports arbitrary host directories as persistent notesEPSS 0.5%CVE-2026-11416HIGHMoviePilot Path Traversal via Cloud Storage Download HandlersEPSS 0.5%CVE-2024-37423HIGHWordPress Newspack Blocks plugin <= 3.0.8 - Contributor+ Arbitrary Directory Deletion vulnerabilityEPSS 0.5%CVE-2026-73752HIGHUnauthenticated Arbitrary File Write Vulnerability Leads to Remote Code Execution in AOS-CXEPSS 0.5%CVE-2025-4530MEDIUMfeng_ha_ha/megagao ssm-erp/production_ssm File FileController.java handleFileDownload path traversalEPSS 0.5%CVE-2026-45565HIGHRoxy-WI: EscapedString validator skips its '..' block when stripping (root cause for several path-traversal/RCE vectors)EPSS 0.5%CVE-2026-44973HIGHBilly: Path traversal vulnerabilitiesEPSS 0.5%CVE-2026-66491HIGHJoomla Extension - phoca.cz - Arbitrary File Read in Phoca Commander 1.0.0-6.1.3EPSS 0.5%CVE-2026-66493MEDIUMJoomla Extension - phoca.cz - Path traversal vulnerability in Phoca Commander 1.0.0-6.1.3EPSS 0.5%CVE-2025-62449MEDIUMMicrosoft Visual Studio Code CoPilot Chat Extension Security Feature Bypass VulnerabilityEPSS 0.5%CVE-2026-53757MEDIUMEmlog: Zip Slip Path Traversal in Plugin/Template ZIP Upload Enables RCEEPSS 0.5%CVE-2026-81565MEDIUMJoomla Extension - joomshaper.com - Missing Directory Confinement in Media Upload in SP Page Builder (Free and Pro) 4.0.0 - 6.9.0EPSS 0.5%