Fallos del tipo CWE-22

5988 resultados

Travessia de diretório (path traversal)

A aplicação constrói caminhos de arquivo a partir de entrada do usuário sem validar adequadamente sequências como '../' ou símbolos absolutos, permitindo que um atacante acesse arquivos fora do diretório permitido. Isso expõe dados sensíveis ou permite execução não autorizada de operações no sistema de arquivos.

Ejemplo

Um sistema web que serve documentos de um diretório específico recebe a requisição 'GET /doc?file=../../etc/passwd'. Se não validar a entrada, o código resolve o caminho para fora do diretório restrito e vaza o arquivo de senhas do sistema.

Cómo mitigar

Valide caminhos usando listas brancas de nomes de arquivo permitidos, normalize caminhos (remover '../' e símbolos), use APIs que isolem automaticamente operações em diretório base (ex: chroot, sandbox), e evite concatenar entrada direta em construtores de caminhos. Teste com payloads comuns de path traversal em testes de segurança.

CVE-2026-73291HIGHSeerr: Path traversal to RCE via /avatarproxy image cache filename from upstream ETagEPSS 0.4%CVE-2026-41691MEDIUMi18next-http-backend has Path Traversal & URL Injection via Unsanitised lng/nsEPSS 0.4%CVE-2025-32205LOWWordPress Piotnet Forms plugin <= 1.0.30 - Path Traversal vulnerabilityEPSS 0.4%CVE-2026-84842HIGHIBM Guardium Data Protection is affected by multiple vulnerabilities.EPSS 0.4%CVE-2026-40090HIGHZarf has a Path Traversal via Malicious Package Metadata.Name — Arbitrary File WriteEPSS 0.4%CVE-2025-53081MEDIUMAn 'Arbitrary File Creation' in Samsung DMS(Data Management Server) allows attackers to create arbitrary files in unintended locations on thEPSS 0.4%CVE-2026-77257HIGHMCP Atlassian: HTTP upload tools accept arbitrary server-local file pathsEPSS 0.4%CVE-2026-39899MEDIUMCacti: Path Traversal via filename parameter in package_import.phpEPSS 0.4%CVE-2025-69379HIGHWordPress Upload Files Anywhere plugin <= 2.8 - Arbitrary File Deletion vulnerabilityEPSS 0.4%CVE-2026-22737MEDIUMSpring Framework Improper Path Limitation with Script View TemplatesEPSS 0.4%CVE-2026-24953MEDIUMWordPress Simple File List plugin <= 6.1.15 - Arbitrary File Download vulnerabilityEPSS 0.4%CVE-2026-66381MEDIUMRepository readers may access content outside configured upstream pathsEPSS 0.4%CVE-2026-12479MEDIUMPath Traversal in keras-team/kerasEPSS 0.4%CVE-2026-67224LOWRabbitMQ: Admin path-traversal write via trace nameEPSS 0.4%CVE-2024-42408MEDIUMDorsett Controls InfoScan Path TraversalEPSS 0.4%CVE-2025-54029HIGHWordPress WooCommerce csv import export Plugin <= 2.0.6 - Arbitrary File Deletion VulnerabilityEPSS 0.4%CVE-2025-53588HIGHWordPress UPC/EAN/GTIN Code Generator Plugin <= 2.0.2 - Arbitrary File Deletion VulnerabilityEPSS 0.4%CVE-2026-5051MEDIUMAudit Log Plugin Directory Guard Bypass via Legacy path OptionEPSS 0.4%CVE-2026-82193MEDIUMWPvivid Backup & Migration < 0.9.134 - Admin+ File Write Outside the Backup Directory via Path TraversalEPSS 0.4%CVE-2024-0067MEDIUMMarinus Pfund, member of the AXIS OS Bug Bounty Program, has found the VAPIX API ledlimit.cgi was vulnerable for path traversal attacks allEPSS 0.4%