Fallos del tipo CWE-434

3094 resultados

Upload irrestrito de arquivo com tipo perigoso

Ocorre quando a aplicação aceita upload de arquivos sem validar adequadamente o tipo ou extensão, permitindo que um atacante envie executáveis, scripts ou outros arquivos maliciosos. O risco é grave: o arquivo pode ser armazenado em local acessível pela web, executado pelo servidor, ou baixado e executado pela vítima.

Ejemplo

Um formulário de perfil aceita qualquer arquivo como 'foto', sem verificação. Alguém faz upload de um .exe ou .php; se salvo em pasta pública e com permissões erradas, o arquivo pode ser executado pelo servidor ou baixado por outros usuários.

Cómo mitigar

Valide a extensão e o tipo MIME no servidor (nunca apenas no cliente), rejeite extensões perigosas explicitamente, armazene uploads fora da raiz web ou sem permissão de execução, e considere renomear arquivos removendo extensão original. Idealmente, converta imagens para formatos seguros (PNG/JPG) após upload.

CVE-2024-32254HIGHPhpgurukul Tourism Management System v2.0 is vulnerable to Unrestricted Upload of File with Dangerous Type via tms/admin/create-package.php.EPSS 0.8%CVE-2024-56046CRITICALWordPress WPLMS plugin <= 1.9.9 - Unauthenticated Arbitrary File Upload vulnerabilityEPSS 0.8%CVE-2022-4665LOWUnrestricted Upload of File with Dangerous Type in ampache/ampacheEPSS 0.8%CVE-2025-2216MEDIUMzzskzy Warehouse Refinement Management System SaveCrash.ashx UploadCrash unrestricted uploadEPSS 0.8%CVE-2023-29386CRITICALWordPress Manager for Icomoon plugin <= 2.0 - Arbitrary File Upload vulnerabilityEPSS 0.8%CVE-2023-27440HIGHWordPress Toolset Types plugin <= 3.4.17 - Authenticated Arbitrary File Upload VulnerabilityEPSS 0.8%CVE-2024-6801MEDIUMSourceCodester Online Student Management System add-students.php unrestricted uploadEPSS 0.8%CVE-2024-6114MEDIUMitsourcecode Monbela Tourist Inn Online Reservation System controller.php unrestricted uploadEPSS 0.8%CVE-2022-3575CRITICALFrauscher Sensortechnik Diagnostic System FDS102 for FAdC R2 and FAdCi R2 configuration upload vulnerabilityEPSS 0.8%CVE-2023-31090CRITICALWordPress Unlimited Elements For Elementor plugin <= 1.5.60 - Unrestricted Zip Extraction vulnerabilityEPSS 0.8%CVE-2020-8974CRITICALZGR TPS200 NG Missing Reference to Active Allocated ResourceEPSS 0.8%CVE-2024-8294MEDIUMFeehiCMS index.php update unrestricted uploadEPSS 0.8%CVE-2025-2249HIGHSoJ Soundslides <= 1.2.2 - Authenticated (Contributor+) Arbitrary File UploadEPSS 0.8%CVE-2024-8295MEDIUMFeehiCMS index.php createBanner unrestricted uploadEPSS 0.8%CVE-2026-33704HIGHChamilo LMS Affected by Authenticated Arbitrary File Write via BigUpload endpointEPSS 0.8%CVE-2023-0651MEDIUMFastCMS Template Management unrestricted uploadEPSS 0.8%CVE-2024-8296MEDIUMFeehiCMS index.php insert unrestricted uploadEPSS 0.8%CVE-2025-58159CRITICALWeGIA Authenticated Arbitrary File Upload Leading To Remote Code Execution (RCE)EPSS 0.8%CVE-2024-48781CRITICALAn issue in Wanxing Technology Yitu Project Management Kirin Edition 2.3.6 allows a remote attacker to execute arbitrary code via a speciallEPSS 0.8%CVE-2025-13543HIGHPostGallery <= 1.12.5 - Authenticated (Subscriber+) Arbitrary File UploadEPSS 0.8%