Fallos del tipo CWE-426

322 resultados

Busca em caminho não confiável

Ocorre quando uma aplicação procura por bibliotecas, executáveis ou arquivos em diretórios cuja ordem ou conteúdo não é totalmente controlado, permitindo que um atacante injete uma versão maliciosa de um arquivo antes da legítima ser encontrada. O risco é a execução de código não autorizado com os privilégios da aplicação.

Ejemplo

Uma aplicação precisa carregar a biblioteca 'libssl.so'. Se o PATH inclui o diretório /tmp antes de /usr/lib, um atacante coloca uma libssl.so maliciosa em /tmp — a aplicação carregará a falsa sem saber. Comum em scripts e instaladores que não usam caminhos absolutos.

Cómo mitigar

Use caminhos absolutos e completos ao fazer busca de arquivos críticos (não confie em PATH ou variáveis de ambiente). Valide integridade e propriedade de arquivos encontrados; configure o PATH explicitamente apenas com diretórios confiáveis; em sistemas Unix, remova '.' e /tmp da ordem de busca.

CVE-2026-32016HIGHOpenClaw < 2026.2.22 - Path Traversal via Basename-Only Allowlist Matching on macOSEPSS 0.1%CVE-2026-3780HIGHFoxit PDF Editor/Reader Installer Uncontrolled Search Path Privilege EscalationEPSS 0.1%CVE-2025-39666CRITICALomd: Local privilege escalation when executing omd commands as rootEPSS 0.1%CVE-2025-15569HIGHArtifex MuPDF win_main.c get_system_dpi uncontrolled search pathEPSS 0.1%CVE-2026-78680HIGHNLTK before 3.10.3 Arbitrary Code Execution via Graphviz dot BinaryEPSS 0.1%CVE-2026-2998HIGHeAI Technologies|ERP - DLL HijackingEPSS 0.1%CVE-2026-2516HIGHUnidocs ezPDF DRM Reader/ezPDF Reader SHFOLDER.dll uncontrolled search pathEPSS 0.1%CVE-2025-49642MEDIUMAgent builds for AIX vulnerable to library loading hijackingEPSS 0.1%CVE-2026-53846HIGHOpenClaw < 2026.4.29 - Arbitrary Package Manager Execution via Workspace .env npm_execpathEPSS 0.1%CVE-2026-30906HIGHUntrusted search path in the installer for Zoom Rooms for Windows before version 7.0.0 may allow an authenticated user to enable an escalatiEPSS 0.1%CVE-2026-18605HIGHCheckMAL AppCheck Pro Kernel Mini-Filter Driver AppCheckD.sys uncontrolled search pathEPSS 0.1%CVE-2026-32791MEDIUMUntrusted search path for some Intel(R) Performance Counter Monitor (Intel(R) PCM) before version tag 202604 within Ring 3: User ApplicationEPSS 0.1%CVE-2026-80159MEDIUMAcrobat Reader | Untrusted Search Path (CWE-426)EPSS 0.1%CVE-2026-14875HIGHIBM i Access Client Solutions (ACS) is Affected By Multiple VulnerabilitiesEPSS 0.1%CVE-2026-41447HIGHFirmaCheck < 1.3.16 DLL Hijacking via Unvalidated OpenSSL Configuration PathEPSS 0.1%CVE-2025-49456MEDIUMZoom Clients for Windows- Race ConditionEPSS 0.1%CVE-2026-45792MEDIUMRTK improperly trusts project-local filter configuration, allowing silent tampering of command output shown to LLMEPSS 0.1%CVE-2026-35603MEDIUMClaude Code: Insecure System-Wide Configuration Loading Enables Local Privilege Escalation on WindowsEPSS 0.1%CVE-2026-0307MEDIUMGlobalProtect App: Local Privilege Escalation VulnerabilitiesEPSS 0.1%CVE-2026-78574HIGHImproper Assembly Resolution in Okta Hyperdrive Integration Plugin Registry HandlingEPSS 0.1%