Falhas do tipo CWE-434

3.091 resultados

Upload irrestrito de arquivo com tipo perigoso

A aplicação aceita upload de arquivos sem validar adequadamente o tipo ou extensão, permitindo que um atacante envie executáveis, scripts ou outros arquivos maliciosos que serão armazenados ou executados no servidor. O risco aumenta se o arquivo for salvo em diretório acessível pela web ou em local onde será processado automaticamente.

Exemplo

Um sistema de upload de 'fotos de perfil' verifica apenas o tamanho do arquivo, mas não valida a extensão. Um atacante envia um arquivo .php disfarçado de imagem; se salvo em /uploads/ acessível via web, ele consegue executar código PHP no servidor ao acessar a URL direta.

Como mitigar

Valide extensões contra uma lista branca (whitelist) de tipos permitidos, verifique a assinatura do arquivo (magic bytes) e não confie apenas no Content-Type do cliente. Armazene uploads fora do diretório web ou configure o servidor para não executar scripts no diretório de uploads.

CVE-2015-1785—In nextgen-galery wordpress plugin before 2.0.77.3 there are two vulnerabilities which can allow an attacker to gain full access over the weEPSS 0.7%CVE-2024-57668HIGHIn Code-projects Shopping Portal v1.0, the insert-product.php page has an arbitrary file upload vulnerability.EPSS 0.7%CVE-2020-7302MEDIUMDLP ePO extension - Unrestricted Upload of File with Dangerous TypeEPSS 0.7%CVE-2024-7943MEDIUMitsourcecode Laravel Property Management System PropertiesController.php upload unrestricted uploadEPSS 0.7%CVE-2024-8089MEDIUMSourceCodester E-Commerce System controller.php unrestricted uploadEPSS 0.7%CVE-2025-2396HIGHe-Excellence U-Office Force - Arbitrary File UploadEPSS 0.7%CVE-2023-41725HIGHIvanti Avalanche EnterpriseServer Service Unrestricted File Upload Local Privilege Escalation VulnerabilityEPSS 0.7%CVE-2025-10051HIGHDemo Import Kit <= 1.1.0 - Authenticated (Admin+) Arbitrary File UploadEPSS 0.7%CVE-2020-36942HIGHVictor CMS 1.0 - File Upload To RCEEPSS 0.7%CVE-2025-10754HIGHDocoDoco Store Locator <= 1.0.1 - Authenticated (Editor+) Arbitrary File UploadEPSS 0.7%CVE-2023-2888MEDIUMPHPOK unrestricted uploadEPSS 0.7%CVE-2024-4306CRITICALUnrestricted Upload of File with Dangerous Type vulnerability in HubBankEPSS 0.7%CVE-2024-2531MEDIUMMAGESH-K21 Online-College-Event-Hall-Reservation-System update-rooms.php unrestricted uploadEPSS 0.7%CVE-2024-24026CRITICALAn arbitrary File upload vulnerability exists in Novel-Plus v4.3.0-RC1 and prior versions at com.java2nb.system.controller.SysUserControllerEPSS 0.7%CVE-2026-14494CRITICALSigma Forms Pro <= 1.4.5 - Unauthenticated Unauthenticated Arbitrary File Upload Leading to Remote Code Execution via Pre-built Template File Upload FieldEPSS 0.7%CVE-2023-5812MEDIUMflusity CMS upload.php handleFileUpload unrestricted uploadEPSS 0.7%CVE-2026-41269HIGHFlowise: File Upload Validation Bypass in createAttachmentEPSS 0.7%CVE-2024-24550HIGHBludit - Remote Code Execution (RCE) through File APIEPSS 0.7%CVE-2023-36809HIGHKiwi TCMS's misconfigured HTTP headers allow stored XSS execution with FirefoxEPSS 0.7%CVE-2024-56050CRITICALWordPress WPLMS plugin < 1.9.9.5.3 - Subscriber+ Arbitrary File Upload vulnerabilityEPSS 0.7%