CWE-35 · 179 записей
Path Traversal: '.../...//'
CVE этого класса
179 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
91Срочно | CVE-2025-8088Готовый эксплойт | Path traversal vulnerability in WinRARrarlab · winrar · CWE-35 | Высокая8,4 | KEV | 94,1 % | 8 авг. 2025 г. |
58В плане | CVE-2024-2863Proof of concept | Path traversal via file upload on LG LED Assistantlg · lg led assistant · CWE-35 | Критическая9,8 | — | 64,0 % | 25 мар. 2024 г. |
56В плане | CVE-2020-27130Эксплойта нет | Cisco Security Manager Path Traversal Vulnerabilitycisco · security manager · CWE-35 | Критическая9,1 | — | 65,9 % | 17 нояб. 2020 г. |
45В плане | CVE-2023-32714Эксплойта нет | Path Traversal in Splunk App for Lookup File Editingsplunk · splunk · CWE-35 | Высокая8,1 | — | 42,8 % | 1 июн. 2023 г. |
41В плане | CVE-2025-53417Эксплойта нет | File Parsing Deserialization of Untrusted Data in DTM Softdelta electronics · diaview · CWE-35 | Критическая9,3 | — | 13,9 % | 4 авг. 2025 г. |
40В плане | CVE-2018-3744Эксплойта нет | The html-pages node module contains a path traversal vulnerabilities that allows an attacker to read any file from the server with cURL.html-pages project · html-pages · CWE-35 | Критическая9,8 | — | 2,3 % | 29 мая 2018 г. |
39Наблюдать | CVE-2025-41723Эксплойта нет | Sauter: Directory Traversal in importFile SOAP Methodsauter · modulo 6 devices modu680-as · CWE-35 | Критическая9,8 | — | 1,3 % | 22 окт. 2025 г. |
39Наблюдать | CVE-2026-45495Эксплойта нет | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerabilitymicrosoft · edge chromium · CWE-35 | Критическая9,8 | — | 1,0 % | 18 мая 2026 г. |
39Наблюдать | CVE-2026-59115Эксплойта нет | Microsoft Entra Provisioning Service Elevation of Privilege Vulnerabilitymicrosoft · entra provisioning service · CWE-35 | Критическая9,9 | — | 1,0 % | 6 авг. 2026 г. |
39Наблюдать | CVE-2025-42937Эксплойта нет | Directory Traversal vulnerability in SAP Print Servicesap_se · sap print service · CWE-35 | Критическая9,8 | — | 0,7 % | 13 окт. 2025 г. |
39Наблюдать | CVE-2025-49297Эксплойта нет | WordPress Grill and Chow theme <= 1.6 - Local File Inclusion Vulnerabilityqodeinteractive · grill and chow · CWE-35 | Критическая9,8 | — | 0,6 % | 9 июн. 2025 г. |
39Наблюдать | CVE-2025-49295Эксплойта нет | WordPress MediClinic theme <= 2.1 - Local File Inclusion Vulnerabilityqodeinteractive · mediclinic · CWE-35 | Критическая9,8 | — | 0,6 % | 9 июн. 2025 г. |
39Наблюдать | CVE-2025-49296Эксплойта нет | WordPress GrandPrix theme <= 1.6 - Local File Inclusion Vulnerabilityqodeinteractive · grandprix · CWE-35 | Критическая9,8 | — | 0,6 % | 9 июн. 2025 г. |
38Наблюдать | CVE-2026-52703Эксплойта нет | WordPress FastDup plugin <= 2.7.2 - Path Traversal vulnerabilityninja team · fastdup · CWE-35 | Критическая9,6 | — | 0,5 % | 15 июн. 2026 г. |
38Наблюдать | GHSA-phv5-334h-mxcwЭксплойта нет | motionEye Partial Authentication Bypass: Unauthenticated Admin Credential Theft via Path TraversalPyPI · motioneye · CWE-35 | Критическая9,5 | — | — | 23 июн. 2026 г. |
37Наблюдать | CVE-2025-68428Proof of concept | jsPDF has Local File Inclusion/Path Traversal vulnerabilityparall · jspdf · CWE-35 | Критическая9,2 | — | 2,2 % | 5 янв. 2026 г. |
37Наблюдать | CVE-2025-59793Эксплойта нет | Rocket TRUfusion Enterprise through 7.10.5 exposes the endpoint at /axis2/services/WsPortalV6UpDwAxis2Impl to authenticated users to be ablerocketsoftware · trufusion enterprise · CWE-35 | Критическая9,4 | — | 1,1 % | 17 февр. 2026 г. |
37Наблюдать | CVE-2024-56045Эксплойта нет | WordPress WPLMS plugin < 1.9.9.5 - Unauthenticated Arbitrary Directory Deletion vulnerabilityvibethemes · wordpress learning management system · CWE-35 | Критическая9,3 | — | 0,7 % | 31 дек. 2024 г. |
37Наблюдать | CVE-2026-6074Эксплойта нет | Path traversal: '.../...//' in Intrado 911 Emergency Gateway (EGW)intrado · 911 emergency gateway · CWE-35 | Критическая9,3 | — | 0,7 % | 23 апр. 2026 г. |
37Наблюдать | CVE-2025-30515Эксплойта нет | CyberData 011209 SIP Emergency Intercom Path Traversalcyberdata · 011209 sip emergency intercom firmware · CWE-35 | Критическая9,3 | — | 0,6 % | 9 июн. 2025 г. |
37Наблюдать | CVE-2024-40505Эксплойта нет | Directory Traversal vulnerability in D-Link DAP-1650 Firmware v.1.03 allows a local attacker to escalate privileges via the hedwig.cgi compodlink · dap-1650 firmware · CWE-35 | Критическая9,3 | — | 0,4 % | 16 июл. 2024 г. |
36Наблюдать | CVE-2023-46690Эксплойта нет | Delta Electronics InfraSuite Device Master Path Traversaldeltaww · infrasuite device master · CWE-35 | Высокая8,8 | — | 1,9 % | 30 нояб. 2023 г. |
36Наблюдать | CVE-2024-21575Эксплойта нет | ComfyUI-Impact-Pack is vulnerable to Path Traversal.ltdrdata · comfyui-impact-pack · CWE-35 | Критическая9,2 | — | 1,0 % | 12 дек. 2024 г. |
36Наблюдать | CVE-2026-13716Эксплойта нет | Path Traversal: '.../...//' in Crafty Controllercraftycontrol · crafty controller · CWE-35 | Критическая9,1 | — | 0,8 % | 11 авг. 2026 г. |
36Наблюдать | CVE-2026-40128Эксплойта нет | Directory Traversal vulnerability in SAP NetWeaver Application Server Java (Web Container)sap_se · sap netweaver application server java (web container) · CWE-35 | Критическая9,0 | — | 0,6 % | 8 июн. 2026 г. |
- CVE-2025-808891Срочно
Path traversal vulnerability in WinRAR
ВысокаяCVSS 8,4KEVГотовый эксплойтEPSS 94 %rarlab · winrar8 авг. 2025 г.
- CVE-2024-286358В плане
Path traversal via file upload on LG LED Assistant
КритическаяCVSS 9,8Proof of conceptEPSS 64 %lg · lg led assistant25 мар. 2024 г.
- CVE-2020-2713056В плане
Cisco Security Manager Path Traversal Vulnerability
КритическаяCVSS 9,1Эксплойта нетEPSS 66 %cisco · security manager17 нояб. 2020 г.
- CVE-2023-3271445В плане
Path Traversal in Splunk App for Lookup File Editing
ВысокаяCVSS 8,1Эксплойта нетEPSS 43 %splunk · splunk1 июн. 2023 г.
- CVE-2025-5341741В плане
File Parsing Deserialization of Untrusted Data in DTM Soft
КритическаяCVSS 9,3Эксплойта нетEPSS 14 %delta electronics · diaview4 авг. 2025 г.
- CVE-2018-374440В плане
The html-pages node module contains a path traversal vulnerabilities that allows an attacker to read any file from the server with cURL.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %html-pages project · html-pages29 мая 2018 г.
- CVE-2025-4172339Наблюдать
Sauter: Directory Traversal in importFile SOAP Method
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sauter · modulo 6 devices modu680-as22 окт. 2025 г.
- CVE-2026-4549539Наблюдать
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %microsoft · edge chromium18 мая 2026 г.
- CVE-2026-5911539Наблюдать
Microsoft Entra Provisioning Service Elevation of Privilege Vulnerability
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %microsoft · entra provisioning service6 авг. 2026 г.
- CVE-2025-4293739Наблюдать
Directory Traversal vulnerability in SAP Print Service
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sap_se · sap print service13 окт. 2025 г.
- CVE-2025-4929739Наблюдать
WordPress Grill and Chow theme <= 1.6 - Local File Inclusion Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %qodeinteractive · grill and chow9 июн. 2025 г.
- CVE-2025-4929539Наблюдать
WordPress MediClinic theme <= 2.1 - Local File Inclusion Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %qodeinteractive · mediclinic9 июн. 2025 г.
- CVE-2025-4929639Наблюдать
WordPress GrandPrix theme <= 1.6 - Local File Inclusion Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %qodeinteractive · grandprix9 июн. 2025 г.
- CVE-2026-5270338Наблюдать
WordPress FastDup plugin <= 2.7.2 - Path Traversal vulnerability
КритическаяCVSS 9,6Эксплойта нетEPSS 0 %ninja team · fastdup15 июн. 2026 г.
- GHSA-phv5-334h-mxcw38Наблюдать
motionEye Partial Authentication Bypass: Unauthenticated Admin Credential Theft via Path Traversal
КритическаяCVSS 9,5Эксплойта нетPyPI · motioneye23 июн. 2026 г.
- CVE-2025-6842837Наблюдать
jsPDF has Local File Inclusion/Path Traversal vulnerability
КритическаяCVSS 9,2Proof of conceptEPSS 2 %parall · jspdf5 янв. 2026 г.
- CVE-2025-5979337Наблюдать
Rocket TRUfusion Enterprise through 7.10.5 exposes the endpoint at /axis2/services/WsPortalV6UpDwAxis2Impl to authenticated users to be able
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %rocketsoftware · trufusion enterprise17 февр. 2026 г.
- CVE-2024-5604537Наблюдать
WordPress WPLMS plugin < 1.9.9.5 - Unauthenticated Arbitrary Directory Deletion vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %vibethemes · wordpress learning management system31 дек. 2024 г.
- CVE-2026-607437Наблюдать
Path traversal: '.../...//' in Intrado 911 Emergency Gateway (EGW)
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %intrado · 911 emergency gateway23 апр. 2026 г.
- CVE-2025-3051537Наблюдать
CyberData 011209 SIP Emergency Intercom Path Traversal
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %cyberdata · 011209 sip emergency intercom firmware9 июн. 2025 г.
- CVE-2024-4050537Наблюдать
Directory Traversal vulnerability in D-Link DAP-1650 Firmware v.1.03 allows a local attacker to escalate privileges via the hedwig.cgi compo
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %dlink · dap-1650 firmware16 июл. 2024 г.
- CVE-2023-4669036Наблюдать
Delta Electronics InfraSuite Device Master Path Traversal
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %deltaww · infrasuite device master30 нояб. 2023 г.
- CVE-2024-2157536Наблюдать
ComfyUI-Impact-Pack is vulnerable to Path Traversal.
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %ltdrdata · comfyui-impact-pack12 дек. 2024 г.
- CVE-2026-1371636Наблюдать
Path Traversal: '.../...//' in Crafty Controller
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %craftycontrol · crafty controller11 авг. 2026 г.
- CVE-2026-4012836Наблюдать
Directory Traversal vulnerability in SAP NetWeaver Application Server Java (Web Container)
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %sap_se · sap netweaver application server java (web container)8 июн. 2026 г.