İçeriğe atla
Noroxi

CWE-250 · 349 kayıt

Execution with Unnecessary Privileges

Bu sınıftaki CVE’ler

349 kayıt

  • CVE-2024-38813
    74Bu hafta

    Privilege escalation vulnerability

    KritikCVSS 9,8KEVSilahlaştırılmışEPSS %17

    vmware · cloud foundation17 Eyl 2024

  • CVE-2024-1222
    58Planlayın

    Incorrect authorization controls in PaperCut NG/MF APIs

    KritikCVSS 9,8İstismar yokEPSS %64

    papercut · papercut mf13 Mar 2024

  • CVE-2025-40602
    57Planlayın

    A local privilege escalation vulnerability due to insufficient authorization in the SonicWall SMA1000 appliance management console (AMC).

    OrtaCVSS 6,6KEVSilahlaştırılmışEPSS %3

    sonicwall · sma6200 firmware18 Ara 2025

  • CVE-2025-12420
    53Planlayın

    Unauthenticated Privilege Escalation in ServiceNow AI Platform

    KritikCVSS 9,3Kavram kanıtıEPSS %53

    servicenow · now assist ai agents12 Oca 2026

  • CVE-2021-41035
    40Planlayın

    In Eclipse Openj9 before version 0.29.0, the JVM does not throw IllegalAccessError for MethodHandles that invoke inaccessible interface meth

    KritikCVSS 9,8İstismar yokEPSS %2

    eclipse · openj925 Eki 2021

  • CVE-2022-1517
    40Planlayın

    3.2.1 EXECUTION WITH UNNECESSARY PRIVILEGES CWE-250

    KritikCVSS 9,8İstismar yokEPSS %2

    illumina · local run manager24 Haz 2022

  • CVE-2026-4606
    40Planlayın

    GeoVision ERM Improper Privilege Assignment Leads to SYSTEM-Level Privilege

    KritikCVSS 10,0İstismar yokEPSS %0

    geovision · gv-edge recording manager22 Mar 2026

  • CVE-2025-34515
    39İzleyin

    Ilevia EVE X1 Server 4.7.18.0.eden Root Privilege Escalation

    KritikCVSS 9,3İstismar yokEPSS %8

    ilevia · eve x1 server firmware16 Eki 2025

  • CVE-2024-25421
    39İzleyin

    An issue in Ignite Realtime Openfire v.4.9.0 and before allows a remote attacker to escalate privileges via the ROOM_CACHE component.

    KritikCVSS 9,8İstismar yokEPSS %2

    igniterealtime · openfire26 Mar 2024

  • CVE-2023-52030
    39İzleyin

    TOTOlink A3700R v9.1.2u.5822_B20200513 was discovered to contain a remote command execution (RCE) vulnerability via the setOpModeCfg functio

    KritikCVSS 9,8İstismar yokEPSS %2

    totolink · a3700r firmware11 Oca 2024

  • CVE-2023-4662
    39İzleyin

    RCE in Saphira Connect

    KritikCVSS 9,8İstismar yokEPSS %1

    adobe · connect15 Eyl 2023

  • CVE-2024-27143
    39İzleyin

    Pre-authenticated Remote Code Execution

    KritikCVSS 9,8İstismar yokEPSS %1

    toshiba tec corporation · toshiba tec e-studio multi-function peripheral (mfp)13 Haz 2024

  • CVE-2022-2634
    39İzleyin

    Digi ConnectPort X2D

    KritikCVSS 9,8İstismar yokEPSS %1

    digi · connectport x2d firmware10 Ağu 2022

  • CVE-2023-1966
    39İzleyin

    Instruments with Illumina Universal Copy Service v1.x and v2.x contain an unnecessary privileges vulnerability.

    KritikCVSS 9,8İstismar yokEPSS %1

    illumina · iscan firmware28 Nis 2023

  • CVE-2022-44544
    39İzleyin

    Mahara 21.04 before 21.04.7, 21.10 before 21.10.5, 22.04 before 22.04.3, and 22.10 before 22.10.0 potentially allow a PDF export to trigger

    KritikCVSS 9,8İstismar yokEPSS %1

    mahara · mahara6 Kas 2022

  • CVE-2026-72508
    39İzleyin

    Multicloud-operators-subscription: multicloud-operators-subscription: hub and spoke serviceaccounts bound to wildcard rbac (*/*/*)

    KritikCVSS 9,9İstismar yokEPSS %1

    red hat · red hat advanced cluster management for kubernetes 2.1112 Ağu 2026

  • CVE-2025-33224
    39İzleyin

    NVIDIA Isaac Launchable contains a vulnerability where an attacker could cause an execution with unnecessary privileges.

    KritikCVSS 9,8İstismar yokEPSS %1

    nvidia · isaac launchable23 Ara 2025

  • CVE-2025-32445
    39İzleyin

    Users can gain privileged access to the host system and cluster with EventSource and Sensor CR

    KritikCVSS 9,9İstismar yokEPSS %1

    argoproj · argo-events15 Nis 2025

  • CVE-2022-32535
    39İzleyin

    Web server runs as root

    KritikCVSS 9,8İstismar yokEPSS %1

    bosch · pra-es8p2s firmware23 Haz 2022

  • CVE-2026-34877
    39İzleyin

    An issue was discovered in Mbed TLS versions from 2.19.0 up to 3.6.5, Mbed TLS 4.0.0.

    KritikCVSS 9,8İstismar yokEPSS %1

    arm · mbed tls2 Nis 2026

  • CVE-2023-45592
    39İzleyin

    A CWE-250 “Execution with Unnecessary Privileges” vulnerability in the embedded Chromium browser (due to the binary being executed with the

    KritikCVSS 9,8İstismar yokEPSS %1

    ailux · imx65 Mar 2024

  • CVE-2025-33223
    39İzleyin

    NVIDIA Isaac Launchable contains a vulnerability where an attacker could cause an execution with unnecessary privileges.

    KritikCVSS 9,8İstismar yokEPSS %1

    nvidia · isaac launchable23 Ara 2025

  • CVE-2024-3330
    39İzleyin

    Spotfire Remote Code Execution Vulnerability

    KritikCVSS 9,9İstismar yokEPSS %1

    spotfire · spotfire analyst27 Haz 2024

  • CVE-2025-57119
    39İzleyin

    An issue in Online Library Management System v.3.0 allows an attacker to escalate privileges via the adminlogin.php component and the Login

    KritikCVSS 9,8İstismar yokEPSS %1

    phpgurukul · online library management system16 Eyl 2025

  • CVE-2026-70496
    39İzleyin

    Search-v2-operator: search-v2-operator: operator clusterrole is cluster-admin equivalent via impersonate, rbac write, csr approve, and manifestwork

    KritikCVSS 9,9İstismar yokEPSS %1

    red hat · red hat advanced cluster management for kubernetes 2.1119 Ağu 2026

Tüm zafiyet sınıfları