TYPE DE FAIBLESSE

Traversée de répertoires CWE-22

10 352 CVE, des plus récentes aux plus anciennes. Définition MITRE de CWE-22 (en anglais) →

CVE-2026-105293Les versions 1.1.0 à 1.3.0 de Legcord sont affectées par une faille de traversée de répertoire (path traversal) dans la manière dont l'application gère les fichiers de thèmes. Un a… 9.2 CRITIQUE
CVE-2026-105174Les versions de Gerapy jusqu'à 0.9.13 sont affectées par une faille de traversée de répertoire (path traversal) dans la fonctionnalité de création de projet. Un utilisateur authent… 2.1 FAIBLE
CVE-2026-105157Les versions de RainyGao DocSys jusqu'à la 2.02.85 sont affectées par une faille de traversée de répertoire (path traversal) dans le Document Controller. Un attaquant authentifié d… 2.1 FAIBLE
CVE-2026-105144Les frameworks web Drogon s'exécutant sur Windows sont sensibles à une faille de traversée de répertoire (path traversal) dans le composant de routage des fichiers statiques. Un at… 5.5 MOYENNE
CVE-2026-105125Les versions de LaraDashboard antérieures à la 1.4.8 exécutées sur Windows sont vulnérables à une faille de traversée de répertoire (path traversal). Un attaquant distant non authe… 6.3 MOYENNE
CVE-2026-104983Linux Mint Xreader (version 4.6.9 et versions antérieures) est affecté par une faille de traversée de chemin (path traversal) dans son gestionnaire de pièces jointes PDF. Un attaqu… 2.1 FAIBLE
CVE-2026-104982Xreader (versions 4.6.5 et antérieures) sur Linux Mint est susceptible d'une faille de traversée de chemin lors de la gestion des fichiers EPUB. Un attaquant peut lire des fichiers… 2.1 FAIBLE
CVE-2026-87115Les sites WordPress utilisant l'extension VikAppointments Services Booking Calendar (v1.2.21 et versions antérieures) sont vulnérables à la suppression non autorisée de fichiers. U… 9.1 CRITIQUE
CVE-2026-94238Les sites WordPress utilisant l'extension Loco Translate (versions antérieures à 2.8.9) sont vulnérables à la lecture arbitraire de fichiers. Un attaquant disposant de privilèges a… 6.8 MOYENNE
CVE-2026-85015Les sites WordPress utilisant l'extension Unlimited Elements for Elementor (versions antérieures à 2.0.21) sont vulnérables à une faille de traversée de répertoire lors du téléchar… 6.6 MOYENNE
CVE-2026-103293Les sites WordPress utilisant l'extension MPG (versions antérieures à 4.2.3) sont vulnérables à une faille de lecture arbitraire de fichiers. Un attaquant disposant de permissions … 6.8 MOYENNE
CVE-2026-104478Les installations de Formwork antérieures à la version 2.3.13 sont affectées par une faille dans le système de gestion des sauvegardes. Un attaquant disposant d'un compte valide et… 7.1 ÉLEVÉE
CVE-2026-104871Les applications Angular utilisant le rendu côté serveur (SSR) sur des serveurs Windows sont concernées si elles utilisent des configurations de pré-rendu spécifiques. Un attaquant… 6.3 MOYENNE
CVE-2014-125130Les sites WordPress utilisant l'extension CodeArt Google MP3 Audio Player (version 1.0.11 et versions antérieures) sont vulnérables à une attaque par traversée de répertoire (path-… 8.7 ÉLEVÉE
CVE-2026-104853Les installations de monorepos Nx (versions 13.10.0 à 22.7.9 et versions antérieures à 23.2.1) sont affectées par une faille de traversée de répertoire lors du processus de migrati… 5.8 MOYENNE
CVE-2026-51907Les utilisateurs de TaskingAI v0.3.0 utilisant l'extension QR Code Generator sont affectés par une faille qui permet à un attaquant d'enregistrer des fichiers dans n'importe quel r… 8.1 ÉLEVÉE
CVE-2026-104843Les utilisateurs de Windows utilisant les versions 0.12.7 à 0.12.17 de `uv` sont concernés par une faille de traversée de chemin (path traversal) lors de l'installation de packages… 5.9 MOYENNE
CVE-2026-103648La version 4.3.0 d'Image-downloader est affectée par une faille qui permet à un attaquant d'enregistrer des fichiers en dehors du dossier de téléchargement prévu. En fournissant un… 9.1 CRITIQUE
CVE-2026-104721Les applications Java utilisant la bibliothèque de journalisation Logback-classic (versions 0.9.14 à 1.6.4) sont concernées. Un attaquant peut utiliser une entrée spécialement conç… 6.3 MOYENNE
CVE-2026-104418Les versions 6.10.3 à 6.63.9 de la plateforme de blogging Ghost sont concernées. Un attaquant disposant d'identifiants d'administrateur peut obtenir une exécution complète de code … 8.6 ÉLEVÉE
CVE-2026-104417Les versions 1.20.0 à 6.63.0 de Ghost CMS sont affectées par une faille dans la manière dont les fichiers de traduction des thèmes sont chargés. Un attaquant disposant de privilège… 6.9 MOYENNE
CVE-2025-71427Office-PowerPoint-MCP-Server (jusqu'à la version 2.0.7) permet à des attaquants de lire ou de modifier n'importe quel fichier sur le serveur auquel l'application a accès. Cela est … 7.6 ÉLEVÉE
CVE-2026-55393Les robots Teledyne FLIR PackBot et FirstLook utilisant le logiciel Aware2 (versions 6.9.0.2 et 1.7.9 ou antérieures) sont sensibles à une faille de traversée de répertoire (path t… 10.0 CRITIQUE
CVE-2026-71426GetSimple CMS CE (version 3.3.22 et versions antérieures) est affecté par une faille qui permet à un attaquant de lire des fichiers locaux sensibles ou d'exécuter du code PHP arbit… 7.1 ÉLEVÉE
CVE-2026-104286Les utilisateurs de Fortinet FortiMail utilisant les versions 7.2 à 8.0 sont affectés par une faille de traversée de répertoire (path traversal) qui permet à un attaquant d'écrire … KEV 9.8 CRITIQUE
CVE-2026-55231Les versions de Vvveb CMS antérieures à la 1.0.8.6 présentent une faille dans la manière dont les chemins de fichiers sont assainis. Un utilisateur authentifié disposant de privilè… 7.2 ÉLEVÉE
CVE-2026-103884Les serveurs Keycloak ayant activé la vérification du point de distribution de la liste de révocation (CRL Distribution Point) sont sensibles à une faille de validation de chemin d… 6.5 MOYENNE
CVE-2026-101889Les sites WordPress utilisant la version 2.2.0 ou antérieure de l'extension Prime Mover sont concernés. Un attaquant disposant de privilèges d'administrateur peut supprimer des rép… 7.0 ÉLEVÉE
CVE-2026-101888Les sites WordPress utilisant la version 2.2.0 ou antérieure de l'extension Prime Mover sont concernés. Un attaquant disposant de privilèges d'administrateur peut téléverser un fic… 8.6 ÉLEVÉE
CVE-2026-94620Les enseignants utilisant l'extension GitHub Classroom 50 dans une version antérieure à la 1.11.0 s'exposent à un risque d'exécution de code à distance sur leur machine locale. En … 9.4 CRITIQUE
CVE-2026-95588AcyMailing SMTP Newsletter (version 11.0.5 et versions antérieures) contient une faille qui permet à un attaquant de supprimer des fichiers arbitraires sur le serveur. L'attaque ne… 8.6 ÉLEVÉE
CVE-2024-58388Les imprimantes multifonctions Sharp et Toshiba Tec sont affectées par une faille qui permet à un attaquant distant de lire des fichiers système sensibles, tels que des mots de pas… 8.7 ÉLEVÉE
CVE-2026-103754Les utilisateurs d' `ansible-runner` sont exposés à un risque s'ils traitent des archives zip non approuvées via le protocole transmit/worker. Un attaquant disposant d'identifiants… 5.9 MOYENNE
CVE-2026-103257Les serveurs d'automatisation de flux n8n sont affectés par une faille de traversée de chemin (path traversal) due à une validation incorrecte des identifiants de ressources. Un at… 8.1 ÉLEVÉE
CVE-2026-103254Les serveurs d'automatisation de flux n8n sont concernés s'ils utilisent une version non corrigée. Un attaquant disposant des permissions de base pour créer des flux peut contourne… 7.0 ÉLEVÉE
CVE-2026-78249Les interfaces de gestion web de certains imprimantes et multifonctions Fujifilm Apeos sont vulnérables à une faille de traversée de répertoire (path traversal). Un attaquant dispo… 6.8 MOYENNE
CVE-2025-41753Les appareils utilisant le logiciel BACnet sont affectés par une faille de traversée de répertoire (path traversal) dans la manière dont ils gèrent les objets de fichiers créés dyn… 9.3 CRITIQUE
CVE-2026-76147Les agents Genian NAC/ZTNA sont affectés par une faille dans le processus de mise à jour qui permet à un attaquant distant d'exécuter du code arbitraire sur le système cible. Un at… 5.9 MOYENNE
CVE-2026-103533Les versions de Databasement allant jusqu'à la 1.7.1 sont affectées par une faille de traversée de répertoire (path traversal) dans le point de terminaison de l'API database-server… 1.2 FAIBLE
CVE-2026-51864Les versions 0.7.5 et 0.8.0 de DB-GPT sont affectées par une faille dans la fonctionnalité de téléchargement de fichiers Python. Un attaquant distant peut télécharger un fichier ma… 9.1 CRITIQUE
CVE-2026-51860Les versions 2.3.0, 2.4.0 et 2.4.0-beta1 de Bisheng sont affectées par une faille de traversée de répertoire. Un attaquant non authentifié disposant d'un accès réseau peut exploite… 7.5 ÉLEVÉE
CVE-2026-51859Les versions 2.3.0, 2.4.0 et 2.4.0-beta1 de Bisheng sont affectées par une faille de traversée de répertoire dans le système de téléchargement de fichiers. Un attaquant distant non… 9.1 CRITIQUE
CVE-2026-51853Les versions 1.7 à 1.10 d'Agent-zero contiennent une faille de traversée de répertoire dans l'utilitaire de navigation de fichiers. Un attaquant distant non authentifié peut utilis… 7.5 ÉLEVÉE
CVE-2026-51570Agentscope (v1.0.0-v1.0.8) est susceptible d'une faille de traversée de répertoire (path traversal) au sein de la fonction `insert_text_file`. Un utilisateur authentifié disposant … 8.1 ÉLEVÉE
CVE-2026-51568Agentscope (versions v1.0.0 à v1.0.18) est susceptible d'une faille de traversée de répertoire (path traversal) dans sa fonction `write_text_file`. Un utilisateur authentifié dispo… 8.1 ÉLEVÉE
CVE-2026-102123Les interfaces de configuration des appliances Kiteworks sont affectées par une faille qui permet à un attaquant non authentifié d'écrire des fichiers à des emplacements arbitraire… 7.4 ÉLEVÉE
CVE-2026-102119affecte une fonctionnalité administrative optionnelle et permet à un utilisateur disposant de privilèges d'administrateur complets de déplacer des fichiers vers des répertoires sys… 7.2 ÉLEVÉE
CVE-2026-102116Les administrateurs de Kiteworks Email Protection Gateway peuvent exploiter une faille pour écrire un fichier malveillant dans un répertoire non prévu et l'exécuter. Cela permet à … 7.2 ÉLEVÉE
CVE-2026-102099Les appliances Kiteworks Core antérieures à la version 9.5.0 sont vulnérables à une faille d'écriture de fichier arbitraire au sein de la fonction d'exportation administrative. Un … 7.2 ÉLEVÉE
CVE-2026-102097Les versions de Kiteworks Email Protection Gateway antérieures à la 9.5.0 sont vulnérables à l'exécution de code à distance. Un attaquant disposant d'identifiants d'administrateur … 7.2 ÉLEVÉE
← Plus récentesPage 1 / 200Plus anciennes →