Falhas do tipo CWE-22

5.964 resultados

Travessia de diretório (Path Traversal)

A aplicação constrói caminhos de arquivo usando entrada do usuário sem validar adequadamente, permitindo que caracteres especiais como '../' façam o caminho "sair" do diretório permitido e acessar arquivos fora da zona restrita. Isso expõe dados sensíveis ou permite manipulação de arquivos críticos do sistema.

Exemplo

Um site permite download de documentos via URL como /download?file=relatorio.pdf, mas não valida o parâmetro. Um atacante usa /download?file=../../etc/passwd para ler o arquivo de senhas do servidor, ou /download?file=../../configuracao.db para acessar a base de dados da aplicação.

Como mitigar

Valide e normalize todos os caminhos de entrada (use funções nativas como realpath ou canonicalize), implemente uma whitelist de arquivos permitidos em vez de bloquear padrões perigosos, e configure permissões de arquivo restritivas no SO. Melhor ainda: nunca construa caminhos a partir de entrada do usuário — use índices ou IDs mapeados internamente.

CVE-2026-69086HIGHSiYuan before v3.7.3 Path Traversal via unvalidated avIDEPSS 0.5%CVE-2025-7641HIGHAssistant for NextGEN Gallery <= 1.0.9 - Unauthenticated Arbitrary Directory DeletionEPSS 0.5%CVE-2023-34342MEDIUMAMI BMC contains a vulnerability in the IPMI handler, where an attacker can upload and download arbitrary files under certain circumstances,EPSS 0.5%CVE-2024-37268HIGHWordPress Striking theme <= 2.3.4 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2025-58591MEDIUMPath TraversalEPSS 0.5%CVE-2026-33748HIGHBuildKit Git URL subdir component can cause access to restricted filesEPSS 0.5%CVE-2026-57119HIGHPraisonAI: Unauthenticated Local File Inclusion via agent_file path in the Jobs APIEPSS 0.5%CVE-2026-54650HIGHopenhole-server vulnerable to path traversal via URL-decoded request pathEPSS 0.5%CVE-2025-58590MEDIUMPath traversalEPSS 0.5%CVE-2026-64963LOWPath Traversal in ATutorEPSS 0.5%CVE-2026-55760HIGHhandlebars.java FileTemplateLoader Path TraversalEPSS 0.5%CVE-2026-57129HIGHPraisonAI: Arbitrary File Read via `@file:` Mention Path TraversalEPSS 0.5%CVE-2026-73646HIGHPostCSS: Path Traversal in Previous Source Map Auto-Loading (sourceMappingURL) leads to Arbitrary .map File DisclosureEPSS 0.5%CVE-2026-52797HIGHGogs: Overwriting critical files results in a denial of serviceEPSS 0.5%CVE-2026-75859HIGHCodeWhale before 0.8.64 Arbitrary File Read via instructionsEPSS 0.5%CVE-2025-30594MEDIUMWordPress Include URL plugin <= 0.3.5 Arbitrary File Download VulnerabilityEPSS 0.5%CVE-2026-55390HIGHArbitrary local file read via XSD `schemaLocation` (`xs:include`/`xs:import`) path traversal, with no remote-ref gateEPSS 0.5%CVE-2026-77271HIGHMCP Atlassian: Incomplete path traversal fix allows intra-CWD module overwrite and RCE (bypass of CVE-2026-27825)EPSS 0.5%CVE-2026-0846HIGHArbitrary File Read via Absolute Path Input in nltk.util.filestring()EPSS 0.5%CVE-2026-3585HIGHThe Events Calendar <= 6.15.17 - Authenticated (Author+) Arbitrary File Read via ajax_create_importEPSS 0.5%