Rosetta Intel
Datasets/KEV CatalogThreat Actors
Rosetta Lab ↗Blur Horizon LLC
Datasets

KEV Catalog

CISA, queryable

Known exploited vulnerabilities as a queryable table — by CVE, vendor or product.

1676 entries·352 Ransomware·Updated 2026-08-25

CWE-22 · Path traversalDefinition on MITRE ↗Clear

77 results·Page 2 / 2

CVE-2016-0752
2022-03-25
Ruby on Rails Directory Traversal Vulnerability
Rails

Directory traversal vulnerability in Action View in Ruby on Rails allows remote attackers to read arbitrary files.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2015-4068
2022-03-25
Arcserve Unified Data Protection (UDP) Directory Traversal Vulnerability
Arcserve

Directory traversal vulnerability in Arcserve UDP allows remote attackers to obtain sensitive information or cause a denial of service.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2015-3035
2022-03-25
TP-Link Multiple Archer Devices Directory Traversal Vulnerability
TP-Link

Directory traversal vulnerability in multiple TP-Link Archer devices allows remote attackers to read arbitrary files via a .. (dot dot) in the PATH_INFO to login/.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2015-0666
2022-03-25
Cisco Prime Data Center Network Manager (DCNM) Directory Traversal Vulnerability
Cisco

Directory traversal vulnerability in the fmserver servlet in Cisco Prime Data Center Network Manager (DCNM) allows remote attackers to read arbitrary files.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2014-0130
2022-03-25
Ruby on Rails Directory Traversal Vulnerability
Rails

Directory traversal vulnerability in actionpack/lib/abstract_controller/base.rb in the implicit-render implementation in Ruby on Rails allows remote attackers to read arbitrary files via a crafted request.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2010-2861
2022-03-25
Adobe ColdFusion Directory Traversal VulnerabilityRansomware
Adobe

A directory traversal vulnerability exists in the administrator console in Adobe ColdFusion which allows remote attackers to read arbitrary files.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2020-14864
2022-01-18
Oracle Business Intelligence Enterprise Edition Path Transversal
Oracle

Path traversal vulnerability, where an attacker can target the preview FilePath parameter of the getPreviewImage function to get access to arbitrary system file.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-07-18
CVE-2018-14847
2021-12-01
MikroTik Router OS Directory Traversal Vulnerability
MikroTik / RouterOS

MikroTik RouterOS through 6.42 allows unauthenticated remote attackers to read arbitrary files and remote authenticated attackers to write arbitrary files due to a directory traversal vulnerability in the WinBox interface.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-06-01
CVE-2021-42013
2021-11-03
Apache HTTP Server Path Traversal VulnerabilityRansomware
Apache

Apache HTTP Server contains a path traversal vulnerability that allows an attacker to perform remote code execution if files outside directories configured by Alias-like directives are not under default require all denied or if CGI scripts are enabled. This CVE ID resolves an incomplete patch for CVE-2021-41773.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-41773
2021-11-03
Apache HTTP Server Path Traversal VulnerabilityRansomware
Apache

Apache HTTP Server contains a path traversal vulnerability that allows an attacker to perform remote code execution if files outside directories configured by Alias-like directives are not under default �require all denied� or if CGI scripts are enabled. The original patch issued under this CVE ID is insufficient, please review remediation information under CVE-2021-42013.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-40444
2021-11-03
Microsoft MSHTML Remote Code Execution VulnerabilityRansomware
Microsoft

Microsoft MSHTML contains a unspecified vulnerability that allows for remote code execution.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-36741
2021-11-03
Trend Micro Multiple Products Improper Input Validation Vulnerability
Trend Micro / Apex One, Apex One as a Service, and Worry-Free Business Security

Trend Micro Apex One, Apex One as a Service, and Worry-Free Business Security contain an improper input validation vulnerability that allows a remote attacker to upload files.

CWE-22 · Path traversal
Refssuccess.trendmicro.comnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-20090
2021-11-03
Arcadyan Buffalo Firmware Path Traversal Vulnerability
Arcadyan

Arcadyan Buffalo firmware contains a path traversal vulnerability that could allow unauthenticated, remote attackers to bypass authentication and access sensitive information. This vulnerability affects multiple routers across several different vendors.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-20023
2021-11-03
SonicWall Email Security Path Traversal VulnerabilityRansomware
SonicWall

SonicWall Email Security contains a path traversal vulnerability that allows a post-authenticated attacker to read files on the remote host. This vulnerability has known usage in a SonicWall Email Security exploit chain along with CVE-2021-20021 and CVE-2021-20022 to achieve privilege escalation.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2020-5902
2021-11-03
F5 BIG-IP Traffic Management User Interface (TMUI) Remote Code Execution VulnerabilityRansomware
F5

F5 BIG-IP Traffic Management User Interface (TMUI) contains a remote code execution vulnerability in undisclosed pages.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2020-4430
2021-11-03
IBM Data Risk Manager Directory Traversal Vulnerability
IBM

IBM Data Risk Manager contains a directory traversal vulnerability that could allow a remote authenticated attacker to traverse directories and send a specially crafted URL request to download arbitrary files from the system.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2020-11738
2021-11-03
WordPress Snap Creek Duplicator Plugin File Download Vulnerability
WordPress

WordPress Snap Creek Duplicator plugin contains a file download vulnerability when an administrator creates a new copy of their site that allows an attacker to download the generated files from their Wordpress dashboard. This vulnerability affects Duplicator and Dulplicator Pro.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2020-11652
2021-11-03
SaltStack Salt Path Traversal Vulnerability
SaltStack

SaltStack Salt contains a path traversal vulnerability in the salt-master process ClearFuncs which allows directory access to authenticated users. Salt users who follow fundamental internet security guidelines and best practices are not affected by this vulnerability.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2019-3398
2021-11-03
Atlassian Confluence Server and Data Center Path Traversal Vulnerability
Atlassian

Atlassian Confluence Server and Data Center contain a path traversal vulnerability in the downloadallattachments resource that may allow a privileged, remote attacker to write files. Exploitation can lead to remote code execution.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2019-3396
2021-11-03
Atlassian Confluence Server and Data Center Server-Side Template Injection VulnerabilityRansomware
Atlassian / Confluence Server and Data Server

Atlassian Confluence Server and Data Center contain a server-side template injection vulnerability that may allow an attacker to achieve path traversal and remote code execution.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2019-20085
2021-11-03
TVT NVMS-1000 Directory Traversal Vulnerability
TVT

TVT devices utilizing NVMS-1000 software contain a directory traversal vulnerability via GET /.. requests.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2019-19781
2021-11-03
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution VulnerabilityRansomware
Citrix / Application Delivery Controller (ADC), Gateway, and SD-WAN WANOP Appliance

Citrix ADC, Citrix Gateway, and multiple Citrix SD-WAN WANOP appliance models contain an unspecified vulnerability that could allow an unauthenticated attacker to perform code execution.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2019-18187
2021-11-03
Trend Micro OfficeScan Directory Traversal Vulnerability
Trend Micro

Trend Micro OfficeScan contains a directory traversal vulnerability by extracting files from a zip file to a specific folder on the OfficeScan server, leading to remote code execution.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2019-11510
2021-11-03
Ivanti Pulse Connect Secure Arbitrary File Read VulnerabilityRansomware
Ivanti

Ivanti Pulse Connect Secure contains an arbitrary file read vulnerability that allows an unauthenticated remote attacker with network access via HTTPS to send a specially crafted URI.

CWE-22 · Path traversal
RefsReference CISA's ED 21-03 (
Federal remediation due 2022-05-03
CVE-2018-2380
2021-11-03
SAP Customer Relationship Management (CRM) Path Traversal VulnerabilityRansomware
SAP

SAP Customer Relationship Management (CRM) contains a path traversal vulnerability that allows an attacker to exploit insufficient validation of path information provided by users.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2018-13379
2021-11-03
Fortinet FortiOS SSL VPN Path Traversal VulnerabilityRansomware
Fortinet

Fortinet FortiOS SSL VPN web portal contains a path traversal vulnerability that may allow an unauthenticated attacker to download FortiOS system files through specially crafted HTTP resource requests.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2016-3976
2021-11-03
SAP NetWeaver Directory Traversal Vulnerability
SAP

SAP NetWeaver Application Server Java Platforms contains a directory traversal vulnerability via a ..\ (dot dot backslash) in the fileName parameter to CrashFileDownloadServlet. This allows remote attackers to read files.

CWE-22 · Path traversal
Refsnvd.nist.gov
Federal remediation due 2022-05-03
Prev2 / 2Next