CWE-35 · 179 records
Path Traversal: '.../...//'
CVEs in this class
180 records
| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
91Now | CVE-2025-8088Weaponized | Path traversal vulnerability in WinRARrarlab · winrar · CWE-35 | High8.4 | KEV | 94.1% | Aug 8, 2025 |
58Plan | CVE-2024-2863Proof of concept | Path traversal via file upload on LG LED Assistantlg · lg led assistant · CWE-35 | Critical9.8 | — | 64.0% | Mar 25, 2024 |
56Plan | CVE-2020-27130No exploit | Cisco Security Manager Path Traversal Vulnerabilitycisco · security manager · CWE-35 | Critical9.1 | — | 65.9% | Nov 17, 2020 |
45Plan | CVE-2023-32714No exploit | Path Traversal in Splunk App for Lookup File Editingsplunk · splunk · CWE-35 | High8.1 | — | 42.8% | Jun 1, 2023 |
41Plan | CVE-2025-53417No exploit | File Parsing Deserialization of Untrusted Data in DTM Softdelta electronics · diaview · CWE-35 | Critical9.3 | — | 13.9% | Aug 4, 2025 |
40Plan | CVE-2018-3744No exploit | The html-pages node module contains a path traversal vulnerabilities that allows an attacker to read any file from the server with cURL.html-pages project · html-pages · CWE-35 | Critical9.8 | — | 2.3% | May 29, 2018 |
39Monitor | CVE-2025-41723No exploit | Sauter: Directory Traversal in importFile SOAP Methodsauter · modulo 6 devices modu680-as · CWE-35 | Critical9.8 | — | 1.3% | Oct 22, 2025 |
39Monitor | CVE-2026-45495No exploit | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerabilitymicrosoft · edge chromium · CWE-35 | Critical9.8 | — | 1.0% | May 18, 2026 |
39Monitor | CVE-2026-59115No exploit | Microsoft Entra Provisioning Service Elevation of Privilege Vulnerabilitymicrosoft · entra provisioning service · CWE-35 | Critical9.9 | — | 1.0% | Aug 6, 2026 |
39Monitor | CVE-2025-42937No exploit | Directory Traversal vulnerability in SAP Print Servicesap_se · sap print service · CWE-35 | Critical9.8 | — | 0.7% | Oct 13, 2025 |
39Monitor | CVE-2025-49297No exploit | WordPress Grill and Chow theme <= 1.6 - Local File Inclusion Vulnerabilityqodeinteractive · grill and chow · CWE-35 | Critical9.8 | — | 0.6% | Jun 9, 2025 |
39Monitor | CVE-2025-49295No exploit | WordPress MediClinic theme <= 2.1 - Local File Inclusion Vulnerabilityqodeinteractive · mediclinic · CWE-35 | Critical9.8 | — | 0.6% | Jun 9, 2025 |
39Monitor | CVE-2025-49296No exploit | WordPress GrandPrix theme <= 1.6 - Local File Inclusion Vulnerabilityqodeinteractive · grandprix · CWE-35 | Critical9.8 | — | 0.6% | Jun 9, 2025 |
38Monitor | CVE-2026-52703No exploit | WordPress FastDup plugin <= 2.7.2 - Path Traversal vulnerabilityninja team · fastdup · CWE-35 | Critical9.6 | — | 0.5% | Jun 15, 2026 |
38Monitor | GHSA-phv5-334h-mxcwNo exploit | motionEye Partial Authentication Bypass: Unauthenticated Admin Credential Theft via Path TraversalPyPI · motioneye · CWE-35 | Critical9.5 | — | — | Jun 23, 2026 |
37Monitor | CVE-2025-68428Proof of concept | jsPDF has Local File Inclusion/Path Traversal vulnerabilityparall · jspdf · CWE-35 | Critical9.2 | — | 2.2% | Jan 5, 2026 |
37Monitor | CVE-2025-59793No exploit | Rocket TRUfusion Enterprise through 7.10.5 exposes the endpoint at /axis2/services/WsPortalV6UpDwAxis2Impl to authenticated users to be ablerocketsoftware · trufusion enterprise · CWE-35 | Critical9.4 | — | 1.1% | Feb 17, 2026 |
37Monitor | CVE-2024-56045No exploit | WordPress WPLMS plugin < 1.9.9.5 - Unauthenticated Arbitrary Directory Deletion vulnerabilityvibethemes · wordpress learning management system · CWE-35 | Critical9.3 | — | 0.7% | Dec 31, 2024 |
37Monitor | CVE-2026-6074No exploit | Path traversal: '.../...//' in Intrado 911 Emergency Gateway (EGW)intrado · 911 emergency gateway · CWE-35 | Critical9.3 | — | 0.7% | Apr 23, 2026 |
37Monitor | CVE-2025-30515No exploit | CyberData 011209 SIP Emergency Intercom Path Traversalcyberdata · 011209 sip emergency intercom firmware · CWE-35 | Critical9.3 | — | 0.6% | Jun 9, 2025 |
37Monitor | CVE-2024-40505No exploit | Directory Traversal vulnerability in D-Link DAP-1650 Firmware v.1.03 allows a local attacker to escalate privileges via the hedwig.cgi compodlink · dap-1650 firmware · CWE-35 | Critical9.3 | — | 0.4% | Jul 16, 2024 |
36Monitor | CVE-2023-46690No exploit | Delta Electronics InfraSuite Device Master Path Traversaldeltaww · infrasuite device master · CWE-35 | High8.8 | — | 1.9% | Nov 30, 2023 |
36Monitor | CVE-2024-21575No exploit | ComfyUI-Impact-Pack is vulnerable to Path Traversal.ltdrdata · comfyui-impact-pack · CWE-35 | Critical9.2 | — | 1.0% | Dec 12, 2024 |
36Monitor | CVE-2026-13716No exploit | Path Traversal: '.../...//' in Crafty Controllercraftycontrol · crafty controller · CWE-35 | Critical9.1 | — | 0.8% | Aug 11, 2026 |
36Monitor | CVE-2026-40128No exploit | Directory Traversal vulnerability in SAP NetWeaver Application Server Java (Web Container)sap_se · sap netweaver application server java (web container) · CWE-35 | Critical9.0 | — | 0.6% | Jun 8, 2026 |
- CVE-2025-808891Now
Path traversal vulnerability in WinRAR
HighCVSS 8.4KEVWeaponizedEPSS 94%rarlab · winrarAug 8, 2025
- CVE-2024-286358Plan
Path traversal via file upload on LG LED Assistant
CriticalCVSS 9.8Proof of conceptEPSS 64%lg · lg led assistantMar 25, 2024
- CVE-2020-2713056Plan
Cisco Security Manager Path Traversal Vulnerability
CriticalCVSS 9.1No exploitEPSS 66%cisco · security managerNov 17, 2020
- CVE-2023-3271445Plan
Path Traversal in Splunk App for Lookup File Editing
HighCVSS 8.1No exploitEPSS 43%splunk · splunkJun 1, 2023
- CVE-2025-5341741Plan
File Parsing Deserialization of Untrusted Data in DTM Soft
CriticalCVSS 9.3No exploitEPSS 14%delta electronics · diaviewAug 4, 2025
- CVE-2018-374440Plan
The html-pages node module contains a path traversal vulnerabilities that allows an attacker to read any file from the server with cURL.
CriticalCVSS 9.8No exploitEPSS 2%html-pages project · html-pagesMay 29, 2018
- CVE-2025-4172339Monitor
Sauter: Directory Traversal in importFile SOAP Method
CriticalCVSS 9.8No exploitEPSS 1%sauter · modulo 6 devices modu680-asOct 22, 2025
- CVE-2026-4549539Monitor
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CriticalCVSS 9.8No exploitEPSS 1%microsoft · edge chromiumMay 18, 2026
- CVE-2026-5911539Monitor
Microsoft Entra Provisioning Service Elevation of Privilege Vulnerability
CriticalCVSS 9.9No exploitEPSS 1%microsoft · entra provisioning serviceAug 6, 2026
- CVE-2025-4293739Monitor
Directory Traversal vulnerability in SAP Print Service
CriticalCVSS 9.8No exploitEPSS 1%sap_se · sap print serviceOct 13, 2025
- CVE-2025-4929739Monitor
WordPress Grill and Chow theme <= 1.6 - Local File Inclusion Vulnerability
CriticalCVSS 9.8No exploitEPSS 1%qodeinteractive · grill and chowJun 9, 2025
- CVE-2025-4929539Monitor
WordPress MediClinic theme <= 2.1 - Local File Inclusion Vulnerability
CriticalCVSS 9.8No exploitEPSS 1%qodeinteractive · mediclinicJun 9, 2025
- CVE-2025-4929639Monitor
WordPress GrandPrix theme <= 1.6 - Local File Inclusion Vulnerability
CriticalCVSS 9.8No exploitEPSS 1%qodeinteractive · grandprixJun 9, 2025
- CVE-2026-5270338Monitor
WordPress FastDup plugin <= 2.7.2 - Path Traversal vulnerability
CriticalCVSS 9.6No exploitEPSS 0%ninja team · fastdupJun 15, 2026
- GHSA-phv5-334h-mxcw38Monitor
motionEye Partial Authentication Bypass: Unauthenticated Admin Credential Theft via Path Traversal
CriticalCVSS 9.5No exploitPyPI · motioneyeJun 23, 2026
- CVE-2025-6842837Monitor
jsPDF has Local File Inclusion/Path Traversal vulnerability
CriticalCVSS 9.2Proof of conceptEPSS 2%parall · jspdfJan 5, 2026
- CVE-2025-5979337Monitor
Rocket TRUfusion Enterprise through 7.10.5 exposes the endpoint at /axis2/services/WsPortalV6UpDwAxis2Impl to authenticated users to be able
CriticalCVSS 9.4No exploitEPSS 1%rocketsoftware · trufusion enterpriseFeb 17, 2026
- CVE-2024-5604537Monitor
WordPress WPLMS plugin < 1.9.9.5 - Unauthenticated Arbitrary Directory Deletion vulnerability
CriticalCVSS 9.3No exploitEPSS 1%vibethemes · wordpress learning management systemDec 31, 2024
- CVE-2026-607437Monitor
Path traversal: '.../...//' in Intrado 911 Emergency Gateway (EGW)
CriticalCVSS 9.3No exploitEPSS 1%intrado · 911 emergency gatewayApr 23, 2026
- CVE-2025-3051537Monitor
CyberData 011209 SIP Emergency Intercom Path Traversal
CriticalCVSS 9.3No exploitEPSS 1%cyberdata · 011209 sip emergency intercom firmwareJun 9, 2025
- CVE-2024-4050537Monitor
Directory Traversal vulnerability in D-Link DAP-1650 Firmware v.1.03 allows a local attacker to escalate privileges via the hedwig.cgi compo
CriticalCVSS 9.3No exploitEPSS 0%dlink · dap-1650 firmwareJul 16, 2024
- CVE-2023-4669036Monitor
Delta Electronics InfraSuite Device Master Path Traversal
HighCVSS 8.8No exploitEPSS 2%deltaww · infrasuite device masterNov 30, 2023
- CVE-2024-2157536Monitor
ComfyUI-Impact-Pack is vulnerable to Path Traversal.
CriticalCVSS 9.2No exploitEPSS 1%ltdrdata · comfyui-impact-packDec 12, 2024
- CVE-2026-1371636Monitor
Path Traversal: '.../...//' in Crafty Controller
CriticalCVSS 9.1No exploitEPSS 1%craftycontrol · crafty controllerAug 11, 2026
- CVE-2026-4012836Monitor
Directory Traversal vulnerability in SAP NetWeaver Application Server Java (Web Container)
CriticalCVSS 9.0No exploitEPSS 1%sap_se · sap netweaver application server java (web container)Jun 8, 2026