İçeriğe atla
Noroxi

CWE-267 · 65 kayıt

Privilege Defined With Unsafe Actions

Bu sınıftaki CVE’ler

65 kayıt

  • CVE-2025-41244
    64Bu hafta

    VMSA-2025-0015: VMware Aria Operations and VMware Tools updates address multiple vulnerabilities (CVE-2025-41244,CVE-2025-41245, CVE-2025-41246)

    YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %8

    vmware · aria operations29 Eyl 2025

  • CVE-2026-29646
    39İzleyin

    In OpenXiangShan NEMU prior to 55295c4, when running with RVH (Hypervisor extension) enabled, a VS-mode guest write to the supervisor interr

    KritikCVSS 9,8İstismar yokEPSS %1

    20 Nis 2026

  • CVE-2024-42365
    36İzleyin

    Asterisk allows `Write=originate` as sufficient permissions for code execution / `System()` dialplan

    YüksekCVSS 8,8SilahlaştırılmışEPSS %5

    asterisk · asterisk8 Ağu 2024

  • CVE-2020-29396
    36İzleyin

    A sandboxing issue in Odoo Community 11.0 through 13.0 and Odoo Enterprise 11.0 through 13.0, when running with Python 3.6 or later, allows

    YüksekCVSS 8,8İstismar yokEPSS %3

    odoo · odoo22 Ara 2020

  • CVE-2021-44547
    36İzleyin

    A sandboxing issue in Odoo Community 15.0 and Odoo Enterprise 15.0 allows authenticated administrators to executed arbitrary code, leading t

    KritikCVSS 9,1İstismar yokEPSS %1

    odoo · odoo25 Nis 2023

  • CVE-2026-10090
    36İzleyin

    Multicluster-operators-subscription: multicluster-operators-subscription: namespace edit user can deploy cluster-scoped clusterrolebinding and become cluster-ad

    KritikCVSS 9,0İstismar yokEPSS %1

    red hat · red hat advanced cluster management for kubernetes 2.115 Ağu 2026

  • CVE-2021-32739
    35İzleyin

    Results of queries for ApiListener objects include the ticket salt which allows in turn to steal (more privileged) identities

    YüksekCVSS 8,8İstismar yokEPSS %1

    icinga · icinga15 Tem 2021

  • CVE-2025-53900
    35İzleyin

    Kiteworks MFT has a Privilege Defined With Unsafe Actions

    YüksekCVSS 8,8İstismar yokEPSS %1

    accellion · kiteworks managed file transfer28 Kas 2025

  • CVE-2024-55968
    35İzleyin

    An issue was discovered in DTEX DEC-M (DTEX Forwarder) 6.1.1.

    YüksekCVSS 8,8Kavram kanıtıEPSS %1

    28 Oca 2025

  • CVE-2025-23015
    35İzleyin

    Apache Cassandra: User with MODIFY permission on ALL KEYSPACES can escalate privileges to superuser via unsafe actions

    YüksekCVSS 8,8İstismar yokEPSS %1

    apache · cassandra4 Şub 2025

  • CVE-2023-2983
    35İzleyin

    Privilege Defined With Unsafe Actions in pimcore/pimcore

    YüksekCVSS 8,8İstismar yokEPSS %1

    pimcore · pimcore30 May 2023

  • CVE-2026-18951
    35İzleyin

    Odh-training-operator-rhel9: [trainer v2 security] trn-02: rhoai overlay aggregates trainjobs crud into standard edit clusterrole

    YüksekCVSS 8,8İstismar yokEPSS %1

    red hat · red hat openshift ai 3.310 Ağu 2026

  • CVE-2023-32457
    35İzleyin

    Dell PowerScale OneFS, versions 8.2.2.x-9.5.0.x, contains an improper privilege management vulnerability.

    YüksekCVSS 8,8İstismar yokEPSS %1

    dell · powerscale onefs29 Ağu 2023

  • CVE-2023-41966
    35İzleyin

    Sielco Radio Link and Analog FM Transmitters Privilege Defined With Unsafe Actions

    YüksekCVSS 8,8İstismar yokEPSS %1

    sielco · analog fm transmitter exc5000gx firmware26 Eki 2023

  • CVE-2025-26467
    35İzleyin

    Apache Cassandra: User with MODIFY permission on ALL KEYSPACES can escalate privileges to superuser via unsafe actions (4.0.16 only)

    YüksekCVSS 8,8İstismar yokEPSS %1

    apache · cassandra25 Ağu 2025

  • CVE-2025-14349
    35İzleyin

    Business Logic Error in Universal Software's FlexCity/Kiosk

    YüksekCVSS 8,8İstismar yokEPSS %0

    uni-yaz · flexcity13 Şub 2026

  • CVE-2025-7691
    35İzleyin

    Privilege Defined With Unsafe Actions in GitLab

    YüksekCVSS 8,8İstismar yokEPSS %0

    gitlab · gitlab26 Eyl 2025

  • CVE-2026-27314
    35İzleyin

    Apache Cassandra: Privilege escalation via ADD IDENTITY authorization bypass

    YüksekCVSS 8,8İstismar yokEPSS %0

    apache · cassandra7 Nis 2026

  • CVE-2025-36255
    35İzleyin

    DS8900F and DS8A00 Privilege Escalation

    YüksekCVSS 8,8İstismar yokEPSS %0

    ibm · ds8900f firmware19 Ağu 2026

  • CVE-2026-0945
    35İzleyin

    Role Delegation - Moderately critical - Access bypass - SA-CONTRIB-2026-002

    YüksekCVSS 8,8İstismar yokEPSS %0

    role delegation project · role delegation4 Şub 2026

  • CVE-2021-23166
    34İzleyin

    A sandboxing issue in Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier allows authenticated administrators to read and w

    YüksekCVSS 8,7İstismar yokEPSS %1

    odoo · odoo25 Nis 2023

  • CVE-2021-23186
    34İzleyin

    A sandboxing issue in Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier allows authenticated administrators to access and

    YüksekCVSS 8,7İstismar yokEPSS %1

    odoo · odoo25 Nis 2023

  • CVE-2023-43746
    34İzleyin

    BIG-IP Appliance mode external monitor vulnerability

    YüksekCVSS 8,7İstismar yokEPSS %0

    f5 · big-ip access policy manager10 Eki 2023

  • CVE-2026-23526
    34İzleyin

    CVAT vulnerable to privilege escalation of users with staff status

    YüksekCVSS 8,5İstismar yokEPSS %0

    cvat · computer vision annotation tool21 Oca 2026

  • CVE-2026-42406
    34İzleyin

    BIG-IP and BIG-IQ privilege escalation vulnerability

    YüksekCVSS 8,5İstismar yokEPSS %0

    f5 · big-ip access policy manager13 May 2026

Tüm zafiyet sınıfları