Falhas do tipo CWE-35

184 resultados

Traversal de diretório com sequências de barra dupla não neutralizadas

A aplicação usa entrada do usuário para construir caminhos de arquivo, mas não filtra adequadamente sequências como '.../...//' (barras duplas após pontos). Um atacante explora isso para escapar do diretório permitido e acessar arquivos fora da área restrita, como arquivos de configuração ou dados sensíveis do sistema.

Exemplo

Um servidor web deveria servir arquivos apenas de '/var/www/uploads/', mas não trata '.../...//' corretamente. Um atacante envia '.../...//../etc/passwd' que, após processamento, resolve para '/etc/passwd', contornando a restrição e expondo credenciais do sistema.

Como mitigar

Valide e normalize todos os caminhos com funções seguras da linguagem (como 'realpath()' em PHP ou 'Path.getCanonicalPath()' em Java) e verifique que o caminho final está dentro do diretório permitido usando comparação explícita. Rejeite caracteres perigosos ('..', barra dupla) na entrada antes do processamento.

CVE-2025-52805HIGHWordPress Leyka plugin <= 3.32.1 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-27445MEDIUMExtension - rsjoomla.com - A path traversal vulnerability RSFirewall component 2.9.7 - 3.1.5 for JoomlaEPSS 0.4%CVE-2026-52703CRITICALWordPress FastDup plugin <= 2.7.2 - Path Traversal vulnerabilityEPSS 0.4%CVE-2024-40505CRITICALDirectory Traversal vulnerability in D-Link DAP-1650 Firmware v.1.03 allows a local attacker to escalate privileges via the hedwig.cgi compoEPSS 0.4%CVE-2025-53561MEDIUMWordPress Prevent files / folders access Plugin <= 2.6.0 - Path Traversal VulnerabilityEPSS 0.4%CVE-2026-25397HIGHWordPress File Uploader for WooCommerce plugin <= 1.0.4 - Path Traversal vulnerabilityEPSS 0.4%CVE-2025-39491HIGHWordPress WHMpress plugin <= 6.2-revision-9 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-24907MEDIUMHitachi Vantara Pentaho Data Integration & Analytics – Path TraversalEPSS 0.4%CVE-2026-0205MEDIUMA post-authentication Path Traversal vulnerability in SonicOS allows an attacker to interact with usually restricted services.EPSS 0.4%CVE-2024-56214HIGHWordPress UserPro plugin <= 5.1.9 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-48317HIGHWordPress WooCommerce Payment Gateway for Saferpay Plugin <= 0.4.9 - Path Traversal VulnerabilityEPSS 0.4%CVE-2025-48090HIGHWordPress Blanka - One Page WordPress Theme Theme < 1.5 - Local File Inclusion VulnerabilityEPSS 0.4%CVE-2025-8051MEDIUMPath traversal validation vulnerability has been discovered in opentext Flipper.EPSS 0.4%CVE-2025-20320MEDIUMDenial of Service (DoS) through “User Interface - Views“ configuration page in Splunk EnterpriseEPSS 0.4%CVE-2023-41793MEDIUMPath Traversal and Untrusted Upload FileEPSS 0.4%CVE-2026-7302CRITICALCVE-2026-7302EPSS 0.4%CVE-2025-69325MEDIUMWordPress Primer MyData for Woocommerce plugin <= 4.2.8 - Path Traversal vulnerabilityEPSS 0.4%CVE-2025-43907MEDIUMDell PowerProtect Data Domain with Data Domain Operating System (DD OS) of Feature Release versions 7.7.1.0 through 8.3.0.15, LTS2025 releasEPSS 0.4%CVE-2026-42661HIGHWordPress WP Customer Area plugin <= 8.3.4 - Path Traversal vulnerabilityEPSS 0.4%CVE-2024-0067MEDIUMMarinus Pfund, member of the AXIS OS Bug Bounty Program, has found the VAPIX API ledlimit.cgi was vulnerable for path traversal attacks allEPSS 0.4%