Falhas do tipo CWE-426

322 resultados

Caminho de busca não confiável

A aplicação procura por arquivos ou bibliotecas em diretórios cuja ordem ou conteúdo pode ser controlado por um atacante. Ao carregar uma DLL, biblioteca dinâmica ou executável sem validar o caminho completo, o programa pode ser enganado a usar um arquivo malicioso plantado em um local que é percorrido antes do legítimo.

Exemplo

Um programa Windows que carrega 'msvcrt.dll' sem especificar o caminho completo. Se o atacante coloca uma DLL maliciosa com o mesmo nome no diretório de trabalho ou em um PATH que a aplicação vasculha primeiro, a versão maliciosa é carregada em vez da legítima — permitindo execução de código arbitrário.

Como mitigar

Sempre especifique o caminho absoluto completo ao carregar bibliotecas dinâmicas ou executáveis; use mecanismos da plataforma (como LoadLibraryEx no Windows com LOAD_LIBRARY_SEARCH_SYSTEM32) que restringem o escopo de busca; valide a integridade e assinatura dos arquivos antes de carregar; remova diretórios inseguros da variável PATH da aplicação.

CVE-2025-0141HIGHGlobalProtect App: Privilege Escalation (PE) VulnerabilityEPSS 0.2%CVE-2026-47211HIGHOuroboros: Remote Code Execution via Untrusted Project-Directory .envEPSS 0.2%CVE-2025-1398LOWmacOS TCC Bypass via Code InjectionEPSS 0.2%CVE-2026-75768HIGHSubstance3D - Painter | Untrusted Search Path (CWE-426)EPSS 0.2%CVE-2025-12286HIGHVeePN AVService avservice.exe unquoted search pathEPSS 0.2%CVE-2025-9016HIGHMechrevo Control Center GX V2 Powershell Script Command uncontrolled search pathEPSS 0.2%CVE-2025-9000HIGHMechrevo Control Center GX V2 reg File uncontrolled search pathEPSS 0.2%CVE-2023-32266MEDIUMCode injection vulnerability found in OpenText Application Lifecycle Management (ALM),Quality Center.EPSS 0.2%CVE-2026-24051HIGHOpenTelemetry-Go Affected by Arbitrary Code Execution via PATH HijackingEPSS 0.2%CVE-2023-39201HIGHUntrusted search path in CleanZoom before file date 07/24/2023 may allow a privileged user to conduct an escalation of privilege via local aEPSS 0.2%CVE-2024-8733HIGHHP One Agent Software – Potential Privilege EscalationEPSS 0.2%CVE-2026-3787HIGHUltraVNC Windows Service cryptbase.dll uncontrolled search pathEPSS 0.2%CVE-2025-0733LOWPostman profapi.dll untrusted search pathEPSS 0.2%CVE-2025-0732LOWDiscord profapi.dll untrusted search pathEPSS 0.2%CVE-2025-40945HIGHA vulnerability has been identified in COMOS V10.4.5 (All versions < V10.4.5.0.2), COMOS V10.6 (All versions < V10.6.1), Designcenter NX (AlEPSS 0.2%CVE-2024-45281MEDIUMDLL hijacking vulnerability in SAP BusinessObjects Business Intelligence PlatformEPSS 0.2%CVE-2026-2542HIGHTotal VPN win-service.exe unquoted search pathEPSS 0.2%CVE-2026-2538HIGHFlos Freeware Notepad2 Msimg32.dll uncontrolled search pathEPSS 0.2%CVE-2025-43079MEDIUMLocal Privilege Escalation via qagent_uninstall.sh Qualys Cloud AgentsEPSS 0.2%CVE-2025-1756HIGHMongoDB Shell may be susceptible to local privilege escalation in WindowsEPSS 0.2%