Falhas do tipo CWE-434

3.091 resultados

Upload irrestrito de arquivo com tipo perigoso

A aplicação aceita upload de arquivos sem validar adequadamente o tipo ou extensão, permitindo que um atacante envie executáveis, scripts ou outros arquivos maliciosos que serão armazenados ou executados no servidor. O risco aumenta se o arquivo for salvo em diretório acessível pela web ou em local onde será processado automaticamente.

Exemplo

Um sistema de upload de 'fotos de perfil' verifica apenas o tamanho do arquivo, mas não valida a extensão. Um atacante envia um arquivo .php disfarçado de imagem; se salvo em /uploads/ acessível via web, ele consegue executar código PHP no servidor ao acessar a URL direta.

Como mitigar

Valide extensões contra uma lista branca (whitelist) de tipos permitidos, verifique a assinatura do arquivo (magic bytes) e não confie apenas no Content-Type do cliente. Armazene uploads fora do diretório web ou configure o servidor para não executar scripts no diretório de uploads.

CVE-2024-31454MEDIUMPsiTransfer file integrity violation vulnerabilityEPSS 0.5%CVE-2024-31453MEDIUMPsiTransfer vulnerable to violation of the integrity of file distributionEPSS 0.5%CVE-2025-49071CRITICALWordPress Flozen < 1.5.1 - Arbitrary File Upload VulnerabilityEPSS 0.5%CVE-2025-12161HIGHSmart Auto Upload Images <= 1.2.0 - Authenticated (Contributor+) Arbitrary File UploadEPSS 0.5%CVE-2025-1388HIGHLearning Digital Orca HCM - Arbitrary File UploadEPSS 0.5%CVE-2024-6117CRITICALHamastar MeetingHub Paperless Meetings - Unrestricted Upload of File with Dangerous TypeEPSS 0.5%CVE-2026-75327CRITICALIn DocSys-master V2.02.85, the uploadMarkdownPic interface in src/com/DocSystem/controller/DocController.java has an arbitrary file upload vEPSS 0.5%CVE-2026-73996CRITICALWordPress Masteriyo - LMS plugin <= 2.3.2 - Arbitrary File Upload vulnerabilityEPSS 0.5%CVE-2026-81780CRITICALWordPress Hash Form plugin <= 1.4.2 - Arbitrary File Upload vulnerabilityEPSS 0.5%CVE-2026-82970CRITICALWordPress WP Cookie Notice for GDPR, CCPA & ePrivacy Consent plugin <= 4.4.1 - Arbitrary File Upload vulnerabilityEPSS 0.5%CVE-2026-57700CRITICALWordPress OMGF Pro plugin <= 5.2.6 - Arbitrary File Upload vulnerabilityEPSS 0.5%CVE-2026-14175CRITICALUnrestricted File Upload in Bilin Software's HUMANIST Digital Human ResourcesEPSS 0.5%CVE-2024-49652CRITICALWordPress 3D Work In Progress plugin <= 1.0.3 - Arbitrary File Upload vulnerabilityEPSS 0.5%CVE-2026-40772CRITICALWordPress GeekyBot plugin <= 1.2.2 - Arbitrary File Upload vulnerabilityEPSS 0.5%CVE-2026-66665CRITICALWordPress Type Hub plugin <= 2.0.6 - Arbitrary File Upload vulnerabilityEPSS 0.5%CVE-2026-45444CRITICALWordPress Gift Cards For WooCommerce Pro plugin <= 4.2.6 - Arbitrary File Upload vulnerabilityEPSS 0.5%CVE-2024-49671CRITICALWordPress AI Postpix plugin <= 1.1.8 - Arbitrary File Upload vulnerabilityEPSS 0.5%CVE-2024-49669CRITICALWordPress INK Official plugin <= 4.1.2 - Arbitrary File Upload vulnerabilityEPSS 0.5%CVE-2026-7852CRITICALUnrestricted File Upload in Limatek's LimRAD NACEPSS 0.5%CVE-2026-57719CRITICALWordPress Aimogen Pro plugin <= 2.8.3 - Arbitrary File Upload vulnerabilityEPSS 0.5%