CWE-426

High likelihood

Untrusted Search Path

Parent: CWE-642 - External Control of Critical State Data

The product searches for critical resources using an externally-supplied search path that can point to resources that are not under the product's direct control.

657 vulnerabilities with CWE-426
CVE-2025-64785 HIGH
Adobe Acrobat and Reader < 20.005.30838 and < 25.001.20997 - Untrusted Search Path
CVSS 7.8
CVE-2025-12819 HIGH
PgBouncer < 1.25.1 - Unauthenticated SQL Injection via StartupMessage Search Path
CVSS 7.5
CVE-2025-49642 MEDIUM
Zabbix Agent - Local Privilege Escalation
CVE-2025-26155 CRITICAL
NCP Secure Enterprise Client 13.18 and NCP Secure Entry Windows Client 13.19 - Untrusted Search Path
CVSS 9.8
CVE-2025-13433 HIGH
Muse Group MuseHub 2.1.0.1567 - Path Traversal
CVSS 7.0
CVE-2025-60718 HIGH
Windows Administrator Protection - Privilege Escalation
CVSS 7.8
CVE-2025-43079 MEDIUM
Qualys Cloud Agent - Command Injection
CVSS 6.3
CVE-2025-12286 HIGH
VeePN <1.6.2 - Unquoted Search Path
CVSS 7.0
CVE-2025-12247 HIGH
Hasleo Backup Suite <5.2 - Path Traversal
CVSS 7.0
CVE-2025-11940 HIGH
LibreWolf <143.0.4-1 - Path Traversal
CVSS 7.0
CVE-2025-59489 HIGH
Unity Runtime <2025-10-02 - Code Injection
CVSS 7.4
CVE-2025-9267 HIGH
Seagate Toolkit < 2.35.0.6 - Untrusted Search Path DLL Loading
CVE-2025-9016 HIGH
Mechrevo Control Center GX V2 5.56.51.48 - Uncontrolled Search Path in Powershell Script Handler
CVSS 7.0
CVE-2025-9000 HIGH
Mechrevo Control Center GX V2 5.56.51.48 - Untrusted Search Path in reg File Handler
CVSS 7.0
CVE-2025-49457 CRITICAL
Zoom Meeting SDK < 6.3.10 - Unauthenticated Privilege Escalation via Untrusted Search Path
CVSS 9.6
CVE-2025-49456 MEDIUM
Zoom Meeting SDK < 6.4.10 - Unauthenticated Race Condition via Installer
CVSS 6.2
CVE-2025-5039 HIGH
Autodesk Infrastructure Parts Editor < 2026.0.2 - Untrusted Search Path
CVSS 7.8
CVE-2025-23266 CRITICAL
NVIDIA Container Toolkit < 1.17.8 - Untrusted Search Path via Container Initialization Hooks
CVSS 9.0
CVE-2025-0141 HIGH
Palo Alto Networks GlobalProtect < - Privilege Escalation
CVE-2025-49124 HIGH
Apache Tomcat 9.0.23-9.0.105, 10.1.0-10.1.41, 11.0.0-M1-11.0.7 - Untrusted Search Path via icacls.exe
CVSS 8.4
CVE-2025-30399 HIGH
.NET & Visual Studio - Code Injection
CVSS 7.5
CVE-2025-5335 HIGH
Autodesk Installer < 2.15 - Privilege Escalation via Untrusted Search Path
CVSS 7.8
CVE-2025-2501 HIGH
Lenovo PC Manager < 5.1.110.5082 - Untrusted Search Path Privilege Escalation
CVSS 7.8
CVE-2025-40909 MEDIUM
perl 5.13.6-5.41.13 - Untrusted Search Path via Thread Creation Race Condition
CVSS 5.9
CVE-2025-5180 HIGH
Wondershare Filmora 14.5.16 - Uncontrolled Search Path in Installer
CVSS 7.0
Details
Vulnerabilities 657
Exploit Likelihood High