CWE-266 · 1.169 kayıt
Incorrect Privilege Assignment
Bu sınıftaki CVE’ler
1.173 kayıt
| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
70Bu hafta | CVE-2026-48172Silahlaştırılmış | LiteSpeed User-End cPanel Plugin before 2.4.5 allows privilege escalation (possibly to root), as exploited in the wild in May 2026.litespeedtech · litespeed cpanel plugin · CWE-266 | Kritik10,0 | KEV | %1,0 | 20 May 2026 |
59Planlayın | CVE-2024-28000Kavram kanıtı | WordPress LiteSpeed Cache plugin <= 6.3.0.1 - Unauthenticated Privilege Escalation vulnerabilitylitespeedtech · litespeed cache · CWE-266 | Kritik9,8 | — | %68,3 | 21 Ağu 2024 |
55Planlayın | CVE-2025-27007Silahlaştırılmış | WordPress SureTriggers <= 1.0.82 - Privilege Escalation Vulnerabilitybrainstorm force · ottokit · CWE-266 | Kritik9,8 | — | %53,9 | 1 May 2025 |
47Planlayın | CVE-2025-47539Kavram kanıtı | WordPress Eventin plugin <= 4.0.26 - Privilege Escalation Vulnerabilitythemewinter · eventin · CWE-266 | Kritik9,8 | — | %27,9 | 23 May 2025 |
46Planlayın | CVE-2026-23550Kavram kanıtı | WordPress Modular DS plugin <= 2.5.1 - Privilege Escalation vulnerabilitymodular ds · modular ds · CWE-266 | Kritik9,8 | — | %21,7 | 14 Oca 2026 |
44Planlayın | CVE-2025-41115Kavram kanıtı | Incorrect privilege assignmentgrafana · grafana · CWE-266 | Kritik9,8 | — | %16,9 | 21 Kas 2025 |
43Planlayın | CVE-2022-20759İstismar yok | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Interface Privilege Escalation Vulnerabilitycisco · secure firewall threat defense · CWE-266 | Yüksek8,8 | — | %28,2 | 3 May 2022 |
41Planlayın | CVE-2025-49388Kavram kanıtı | WordPress Miraculous Core Plugin Plugin <= 2.0.7 - Privilege Escalation Vulnerabilitykamleshyadav · miraculous core plugin · CWE-266 | Kritik9,8 | — | %5,7 | 28 Ağu 2025 |
40Planlayın | CVE-2024-24882Kavram kanıtı | WordPress LMS by Masteriyo plugin <= 1.7.2 - Privilege Escalation vulnerabilitythemegrill · masteriyo · CWE-266 | Kritik9,8 | — | %2,1 | 17 May 2024 |
40Planlayın | CVE-2024-54363Kavram kanıtı | WordPress Wp NssUser Register plugin <= 1.0.0 - Privilege Escalation vulnerabilitysaiful.total · wp nssuser register · CWE-266 | Kritik9,8 | — | %1,9 | 16 Ara 2024 |
40Planlayın | CVE-2026-27542Kavram kanıtı | WordPress Woocommerce Wholesale Lead Capture plugin <= 2.0.3.1 - Privilege Escalation vulnerabilityrymera web co pty ltd. · woocommerce wholesale lead capture · CWE-266 | Kritik9,8 | — | %1,8 | 19 Mar 2026 |
40Planlayın | CVE-2026-23800İstismar yok | WordPress Modular DS plugin <= 2.5.2 - Privilege Escalation vulnerabilityCWE-266 | Kritik10,0 | — | %0,5 | 16 Oca 2026 |
40Planlayın | CVE-2024-9478İstismar yok | Improper Privilege Management vulnerability in upKeeper Solutions upKeeper Instant Privilege Access allows Privilege Escalation.This issue aupkeeper solutions · upkeeper instant privilege access · CWE-266 | Kritik10,0 | — | %0,4 | 20 Kas 2024 |
40Planlayın | CVE-2024-9479İstismar yok | Improper Privilege Management vulnerability in upKeeper Solutions upKeeper Instant Privilege Access allows Privilege Escalation.This issue aupkeeper solutions · upkeeper instant privilege access · CWE-266 | Kritik10,0 | — | %0,4 | 20 Kas 2024 |
39İzleyin | CVE-2026-49060Kavram kanıtı | WordPress Hippoo Mobile App for WooCommerce plugin <= 1.9.4 - Privilege Escalation vulnerabilityhippoo · hippoo mobile app for woocommerce · CWE-266 | Kritik9,8 | — | %1,6 | 11 Haz 2026 |
39İzleyin | CVE-2019-10940İstismar yok | A vulnerability has been identified in SINEMA Server (All versions < V14.0 SP2 Update 1).siemens · sinema server · CWE-266 | Kritik9,9 | — | %1,2 | 16 Oca 2020 |
39İzleyin | CVE-2024-54383Kavram kanıtı | WordPress WooCommerce - PDF Vouchers plugin < 4.9.9 - Broken Authentication vulnerabilitywpwebelite · woocommerce pdf vouchers · CWE-266 | Kritik9,8 | — | %1,2 | 18 Ara 2024 |
39İzleyin | CVE-2024-50485Kavram kanıtı | WordPress Exam Matrix plugin <= 1.5 - Privilege Escalation vulnerabilityudit rawat · exam matrix · CWE-266 | Kritik9,8 | — | %1,0 | 29 Eki 2024 |
39İzleyin | CVE-2024-50550İstismar yok | WordPress LiteSpeed Cache plugin <= 6.5.1 - Privilege Escalation vulnerabilitylitespeedtech · litespeed cache · CWE-266 | Kritik9,8 | — | %0,9 | 29 Eki 2024 |
39İzleyin | CVE-2024-2409İstismar yok | MasterStudy LMS <= 3.3.1 - Unauthenticated Privilege Escalation via stm_lms_register AJAX Actionstylemixthemes · masterstudy lms · CWE-266 | Kritik9,8 | — | %0,8 | 29 Mar 2024 |
39İzleyin | CVE-2022-4272İstismar yok | FeMiner wms unrestricted uploadwarehouse management system project · warehouse management system · CWE-266 | Kritik9,8 | — | %0,8 | 3 Ara 2022 |
39İzleyin | CVE-2022-4273İstismar yok | SourceCodester Human Resource Management System Content-Type employee.php unrestricted uploadoretnom23 · human resource management system · CWE-266 | Kritik9,8 | — | %0,8 | 3 Ara 2022 |
39İzleyin | CVE-2025-32491İstismar yok | WordPress Rankology SEO – On-site SEO plugin <= 2.2.4 - Privilege Escalation Vulnerabilityrankology · rankology seo – on-site seo · CWE-266 | Kritik9,8 | — | %0,8 | 11 Nis 2025 |
39İzleyin | CVE-2024-13421İstismar yok | Real Estate 7 WordPress <= 3.5.1 - Unauthenticated Privilege Escalation to Administratorcontempothemes · real estate 7 · CWE-266 | Kritik9,8 | — | %0,8 | 12 Şub 2025 |
39İzleyin | CVE-2024-56040İstismar yok | WordPress VibeBP plugin <= 1.9.9.4.1 - Unauthenticated Privilege Escalation vulnerabilityvibethemes · vibebp · CWE-266 | Kritik9,8 | — | %0,8 | 31 Ara 2024 |
- CVE-2026-4817270Bu hafta
LiteSpeed User-End cPanel Plugin before 2.4.5 allows privilege escalation (possibly to root), as exploited in the wild in May 2026.
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %1litespeedtech · litespeed cpanel plugin20 May 2026
- CVE-2024-2800059Planlayın
WordPress LiteSpeed Cache plugin <= 6.3.0.1 - Unauthenticated Privilege Escalation vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %68litespeedtech · litespeed cache21 Ağu 2024
- CVE-2025-2700755Planlayın
WordPress SureTriggers <= 1.0.82 - Privilege Escalation Vulnerability
KritikCVSS 9,8SilahlaştırılmışEPSS %54brainstorm force · ottokit1 May 2025
- CVE-2025-4753947Planlayın
WordPress Eventin plugin <= 4.0.26 - Privilege Escalation Vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %28themewinter · eventin23 May 2025
- CVE-2026-2355046Planlayın
WordPress Modular DS plugin <= 2.5.1 - Privilege Escalation vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %22modular ds · modular ds14 Oca 2026
- CVE-2025-4111544Planlayın
Incorrect privilege assignment
KritikCVSS 9,8Kavram kanıtıEPSS %17grafana · grafana21 Kas 2025
- CVE-2022-2075943Planlayın
Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Interface Privilege Escalation Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %28cisco · secure firewall threat defense3 May 2022
- CVE-2025-4938841Planlayın
WordPress Miraculous Core Plugin Plugin <= 2.0.7 - Privilege Escalation Vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %6kamleshyadav · miraculous core plugin28 Ağu 2025
- CVE-2024-2488240Planlayın
WordPress LMS by Masteriyo plugin <= 1.7.2 - Privilege Escalation vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %2themegrill · masteriyo17 May 2024
- CVE-2024-5436340Planlayın
WordPress Wp NssUser Register plugin <= 1.0.0 - Privilege Escalation vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %2saiful.total · wp nssuser register16 Ara 2024
- CVE-2026-2754240Planlayın
WordPress Woocommerce Wholesale Lead Capture plugin <= 2.0.3.1 - Privilege Escalation vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %2rymera web co pty ltd. · woocommerce wholesale lead capture19 Mar 2026
- CVE-2026-2380040Planlayın
WordPress Modular DS plugin <= 2.5.2 - Privilege Escalation vulnerability
KritikCVSS 10,0İstismar yokEPSS %116 Oca 2026
- CVE-2024-947840Planlayın
Improper Privilege Management vulnerability in upKeeper Solutions upKeeper Instant Privilege Access allows Privilege Escalation.This issue a
KritikCVSS 10,0İstismar yokEPSS %0upkeeper solutions · upkeeper instant privilege access20 Kas 2024
- CVE-2024-947940Planlayın
Improper Privilege Management vulnerability in upKeeper Solutions upKeeper Instant Privilege Access allows Privilege Escalation.This issue a
KritikCVSS 10,0İstismar yokEPSS %0upkeeper solutions · upkeeper instant privilege access20 Kas 2024
- CVE-2026-4906039İzleyin
WordPress Hippoo Mobile App for WooCommerce plugin <= 1.9.4 - Privilege Escalation vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %2hippoo · hippoo mobile app for woocommerce11 Haz 2026
- CVE-2019-1094039İzleyin
A vulnerability has been identified in SINEMA Server (All versions < V14.0 SP2 Update 1).
KritikCVSS 9,9İstismar yokEPSS %1siemens · sinema server16 Oca 2020
- CVE-2024-5438339İzleyin
WordPress WooCommerce - PDF Vouchers plugin < 4.9.9 - Broken Authentication vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %1wpwebelite · woocommerce pdf vouchers18 Ara 2024
- CVE-2024-5048539İzleyin
WordPress Exam Matrix plugin <= 1.5 - Privilege Escalation vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %1udit rawat · exam matrix29 Eki 2024
- CVE-2024-5055039İzleyin
WordPress LiteSpeed Cache plugin <= 6.5.1 - Privilege Escalation vulnerability
KritikCVSS 9,8İstismar yokEPSS %1litespeedtech · litespeed cache29 Eki 2024
- CVE-2024-240939İzleyin
MasterStudy LMS <= 3.3.1 - Unauthenticated Privilege Escalation via stm_lms_register AJAX Action
KritikCVSS 9,8İstismar yokEPSS %1stylemixthemes · masterstudy lms29 Mar 2024
- CVE-2022-427239İzleyin
FeMiner wms unrestricted upload
KritikCVSS 9,8İstismar yokEPSS %1warehouse management system project · warehouse management system3 Ara 2022
- CVE-2022-427339İzleyin
SourceCodester Human Resource Management System Content-Type employee.php unrestricted upload
KritikCVSS 9,8İstismar yokEPSS %1oretnom23 · human resource management system3 Ara 2022
- CVE-2025-3249139İzleyin
WordPress Rankology SEO – On-site SEO plugin <= 2.2.4 - Privilege Escalation Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1rankology · rankology seo – on-site seo11 Nis 2025
- CVE-2024-1342139İzleyin
Real Estate 7 WordPress <= 3.5.1 - Unauthenticated Privilege Escalation to Administrator
KritikCVSS 9,8İstismar yokEPSS %1contempothemes · real estate 712 Şub 2025
- CVE-2024-5604039İzleyin
WordPress VibeBP plugin <= 1.9.9.4.1 - Unauthenticated Privilege Escalation vulnerability
KritikCVSS 9,8İstismar yokEPSS %1vibethemes · vibebp31 Ara 2024