Falhas do tipo CWE-22

5.970 resultados

Travessia de diretório (Path Traversal)

A aplicação constrói caminhos de arquivo usando entrada do usuário sem validar adequadamente, permitindo que caracteres especiais como '../' façam o caminho "sair" do diretório permitido e acessar arquivos fora da zona restrita. Isso expõe dados sensíveis ou permite manipulação de arquivos críticos do sistema.

Exemplo

Um site permite download de documentos via URL como /download?file=relatorio.pdf, mas não valida o parâmetro. Um atacante usa /download?file=../../etc/passwd para ler o arquivo de senhas do servidor, ou /download?file=../../configuracao.db para acessar a base de dados da aplicação.

Como mitigar

Valide e normalize todos os caminhos de entrada (use funções nativas como realpath ou canonicalize), implemente uma whitelist de arquivos permitidos em vez de bloquear padrões perigosos, e configure permissões de arquivo restritivas no SO. Melhor ainda: nunca construa caminhos a partir de entrada do usuário — use índices ou IDs mapeados internamente.

CVE-2026-65698MEDIUMVoid 1.3.4 Path Traversal via AI Agent File-Reading ToolsEPSS 0.5%CVE-2026-59542HIGHWordPress Kali Forms plugin <= 2.4.18 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2026-54193HIGHWordPress Fusion Builder plugin <= 3.15.4 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2026-56054HIGHWordPress JS Help Desk plugin <= 3.1.1 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2026-11416HIGHMoviePilot Path Traversal via Cloud Storage Download HandlersEPSS 0.5%CVE-2024-37423HIGHWordPress Newspack Blocks plugin <= 3.0.8 - Contributor+ Arbitrary Directory Deletion vulnerabilityEPSS 0.5%CVE-2026-73752HIGHUnauthenticated Arbitrary File Write Vulnerability Leads to Remote Code Execution in AOS-CXEPSS 0.5%CVE-2026-72814MEDIUMactix-web before 0.6.10 Information Disclosure via FilesEPSS 0.5%CVE-2025-4530MEDIUMfeng_ha_ha/megagao ssm-erp/production_ssm File FileController.java handleFileDownload path traversalEPSS 0.5%CVE-2026-32750MEDIUMSiYuan importStdMd: unvalidated localPath imports arbitrary host directories as persistent notesEPSS 0.5%CVE-2023-33747HIGHCloudPanel v2.2.2 allows attackers to execute a path traversal.EPSS 0.5%CVE-2026-45565HIGHRoxy-WI: EscapedString validator skips its '..' block when stripping (root cause for several path-traversal/RCE vectors)EPSS 0.5%CVE-2026-44973HIGHBilly: Path traversal vulnerabilitiesEPSS 0.5%CVE-2026-81564HIGHJoomla Extension - joomshaper.com - Missing Directory Confinement in Media Rename Allowing Arbitrary File Rename in SP Page Builder (Free and Pro) 4.0.0 - 6.9.0EPSS 0.5%CVE-2026-66493MEDIUMJoomla Extension - phoca.cz - Path traversal vulnerability in Phoca Commander 1.0.0-6.1.3EPSS 0.5%CVE-2026-48338MEDIUMColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)EPSS 0.5%CVE-2025-62449MEDIUMMicrosoft Visual Studio Code CoPilot Chat Extension Security Feature Bypass VulnerabilityEPSS 0.5%CVE-2026-53757MEDIUMEmlog: Zip Slip Path Traversal in Plugin/Template ZIP Upload Enables RCEEPSS 0.5%CVE-2026-46724MEDIUMPath Traversal in extension "Faceted Search" (ke_search)EPSS 0.5%CVE-2026-75115HIGHJoomla Extension - yootheme.com - Authenticated, privileged arbitrary file read in YOOtheme Pro 2.3.0-5.0.40EPSS 0.5%