İçeriğe atla
Noroxi

CWE-268 · 22 kayıt

Privilege Chaining

Bu sınıftaki CVE’ler

22 kayıt

  • CVE-2024-4877
    35İzleyin

    OpenVPN version 2.4.0 through 2.6.10 on Windows allows an external, lesser privileged process to create a named pipe which the OpenVPN GUI c

    YüksekCVSS 8,8İstismar yokEPSS %0

    openvpn · openvpn3 Nis 2025

  • CVE-2023-0759
    35İzleyin

    Privilege Chaining in cockpit-hq/cockpit

    YüksekCVSS 8,8İstismar yokEPSS %0

    agentejo · cockpit9 Şub 2023

  • CVE-2023-0971
    35İzleyin

    Command Authentication Bypass in Z/IP Gateway

    YüksekCVSS 8,8İstismar yokEPSS %0

    silabs · z\/ip gateway sdk21 Haz 2023

  • CVE-2026-32325
    34İzleyin

    Privilege chaining issue exists in ServerView Agents for Windows V11.60.04 and earlier.

    YüksekCVSS 8,5İstismar yokEPSS %0

    fsas technologies inc. · serverview agents for windows1 Haz 2026

  • CVE-2025-7973
    34İzleyin

    Rockwell Automation FactoryTalk® ViewPoint Privilege Escalation Vulnerability

    YüksekCVSS 8,5İstismar yokEPSS %0

    rockwell automation · factorytalk® viewpoint14 Ağu 2025

  • CVE-2025-64701
    34İzleyin

    QND Premium/Advance/Standard Ver.11.0.9i and prior contains a privilege escalation vulnerability, which may allow a user who can log in to a

    YüksekCVSS 8,5İstismar yokEPSS %0

    qualitysoft corporation · qnd premium/advance/standard11 Ara 2025

  • CVE-2024-1299
    32İzleyin

    Privilege Chaining in GitLab

    YüksekCVSS 8,1İstismar yokEPSS %1

    gitlab · gitlab6 Mar 2024

  • CVE-2025-49741
    31İzleyin

    Microsoft Edge (Chromium-based) Information Disclosure Vulnerability

    YüksekCVSS 7,5Kavram kanıtıEPSS %4

    microsoft · edge chromium1 Tem 2025

  • CVE-2019-3844
    31İzleyin

    It was discovered that a systemd service that uses DynamicUser property can get new privileges through the execution of SUID binaries, which

    YüksekCVSS 7,8Kavram kanıtıEPSS %1

    systemd project · systemd26 Nis 2019

  • CVE-2023-5839
    31İzleyin

    Privilege Chaining in hestiacp/hestiacp

    YüksekCVSS 7,8İstismar yokEPSS %0

    hestiacp · control panel28 Eki 2023

  • CVE-2026-3888
    31İzleyin

    Local Privilege Escalation in snapd

    YüksekCVSS 7,8Kavram kanıtıEPSS %0

    canonical · ubuntu linux17 Mar 2026

  • CVE-2024-47045
    31İzleyin

    Privilege chaining issue exists in the installer of e-Tax software(common program).

    YüksekCVSS 7,8İstismar yokEPSS %0

    national tax agency · the installer of e-tax software(common program)26 Eyl 2024

  • CVE-2025-36124
    30İzleyin

    IBM WebSphere Application Server Liberty bypass security

    YüksekCVSS 7,5İstismar yokEPSS %0

    ibm · websphere application server12 Ağu 2025

  • CVE-2025-0889
    28İzleyin

    Privilege Management for Windows – Elevation of Privilege

    YüksekCVSS 7,2İstismar yokEPSS %0

    beyondtrust · privilege management for windows26 Şub 2025

  • CVE-2025-2297
    28İzleyin

    Privilege Management for Windows - Elevation of Privilege

    YüksekCVSS 7,2İstismar yokEPSS %0

    beyondtrust · privilege management for windows28 Tem 2025

  • CVE-2024-1250
    26İzleyin

    Privilege Chaining in GitLab

    OrtaCVSS 6,5İstismar yokEPSS %1

    gitlab · gitlab12 Şub 2024

  • CVE-2023-2250
    26İzleyin

    A flaw was found in the Open Cluster Management (OCM) when a user have access to the worker nodes which has the cluster-manager-registration

    OrtaCVSS 6,7İstismar yokEPSS %0

    linuxfoundation · open cluster management24 Nis 2023

  • silverstripe/framework Privilege Escalation Risk in Member Edit form

    OrtaCVSS 6,5İstismar yok

    Packagist · silverstripe/framework27 May 2024

  • CVE-2025-32955
    24İzleyin

    Harden-Runner Evasion of 'disable-sudo' policy

    OrtaCVSS 6,0İstismar yokEPSS %0

    step-security · harden-runner21 Nis 2025

  • CVE-2025-20112
    20İzleyin

    Cisco Unified Communications Products Privilege Escalation Vulnerability

    OrtaCVSS 5,1İstismar yokEPSS %0

    cisco · cisco emergency responder21 May 2025

  • CVE-2023-20194
    19İzleyin

    A vulnerability in the ERS API of Cisco ISE could allow an authenticated, remote attacker to read arbitrary files on the underlying operatin

    OrtaCVSS 4,9İstismar yokEPSS %1

    cisco · identity services engine7 Eyl 2023

  • CVE-2022-1003
    19İzleyin

    Sysadmin can override existing configs & bypass restrictions like EnableUploads

    OrtaCVSS 4,9İstismar yokEPSS %1

    mattermost · mattermost18 Mar 2022

Tüm zafiyet sınıfları