İçeriğe atla
Noroxi

CWE-501 · 24 kayıt

Trust Boundary Violation

Bu sınıftaki CVE’ler

24 kayıt

  • CVE-2020-4077
    39İzleyin

    Context isolation bypass via contextBridge in Electron

    KritikCVSS 9,9İstismar yokEPSS %1

    electronjs · electron6 Tem 2020

  • CVE-2022-1799
    39İzleyin

    Incorrect signature verification on Google play-services-basement in Google Play SDK

    KritikCVSS 9,8İstismar yokEPSS %0

    google · google play services software development kit29 Tem 2022

  • CVE-2020-4076
    36İzleyin

    Context isolation bypass via leaked cross-context objects in Electron

    KritikCVSS 9,0İstismar yokEPSS %0

    electronjs · electron6 Tem 2020

  • CVE-2024-49050
    35İzleyin

    Visual Studio Code Python Extension Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    microsoft · python12 Kas 2024

  • CVE-2026-44091
    35İzleyin

    Creation of a new configuration by posting a malicious ID to MQTT

    YüksekCVSS 8,8İstismar yokEPSS %1

    phoenix contact · charx sec-315030 Tem 2026

  • CVE-2024-23682
    32İzleyin

    Artemis Java Test Sandbox Class Loading Escape

    YüksekCVSS 8,2İstismar yokEPSS %0

    ls1intum · artemis java test sandbox19 Oca 2024

  • Duplicate Advisory: Sandbox escape in Artemis Java Test Sandbox

    YüksekCVSS 8,2İstismar yok

    Maven · de.tum.in.ase:artemis-java-test-sandbox19 Oca 2024

  • OpenClaw: Lower-trust background runtime output is injected into trusted `System:` events, and local async exec completion misses the intend

    YüksekCVSS 8,0İstismar yok

    npm · openclaw9 Nis 2026

  • OpenClaw: Authenticated `/hooks/wake` and mapped `wake` payloads are promoted into the trusted `System:` prompt channel

    YüksekCVSS 8,0İstismar yok

    npm · openclaw9 Nis 2026

  • CVE-2025-49714
    31İzleyin

    Visual Studio Code Python Extension Remote Code Execution Vulnerability

    YüksekCVSS 7,8İstismar yokEPSS %0

    microsoft · python8 Tem 2025

  • CVE-2026-33828
    31İzleyin

    Windows Device Health Attestation (DHA) Elevation of Privilege Vulnerability

    YüksekCVSS 7,8İstismar yokEPSS %0

    microsoft · windows 10 16079 Haz 2026

  • CVE-2023-0627
    31İzleyin

    Docker Desktop 4.11.x allows --no-windows-containers flag bypass

    YüksekCVSS 7,8İstismar yokEPSS %0

    docker · docker desktop25 Eyl 2023

  • CVE-2026-25725
    30İzleyin

    Claude Code Has Sandbox Escape via Persistent Configuration Injection in settings.json

    YüksekCVSS 7,7İstismar yokEPSS %1

    anthropic · claude code6 Şub 2026

  • CVE-2023-28597
    30İzleyin

    Improper trust boundary implementation for SMB in Zoom Clients

    YüksekCVSS 7,5İstismar yokEPSS %1

    zoom · rooms27 Mar 2023

  • CVE-2025-14542
    30İzleyin

    Command execution in python-utcp allows attackers to achieve remote code execution when fetching a remote Manual from a malicious endpoint

    YüksekCVSS 7,5İstismar yokEPSS %0

    13 Ara 2025

  • CVE-2020-15096
    27İzleyin

    Context isolation bypass via Promise in Electron

    OrtaCVSS 6,8İstismar yokEPSS %1

    electronjs · electron6 Tem 2020

  • CVE-2019-0035
    27İzleyin

    Junos OS: 'set system ports console insecure' allows root password recovery on OAM volumes

    OrtaCVSS 6,8İstismar yokEPSS %0

    juniper · junos10 Nis 2019

  • CVE-2022-20826
    27İzleyin

    A vulnerability in the secure boot implementation of Cisco Secure Firewalls 3100 Series that are running Cisco Adaptive Security Appliance (

    OrtaCVSS 6,8İstismar yokEPSS %0

    cisco · adaptive security appliance software15 Kas 2022

  • CVE-2024-1725
    26İzleyin

    Kubevirt-csi: persistentvolume allows access to hcp's root node

    OrtaCVSS 6,5İstismar yokEPSS %1

    redhat · openshift container platform7 Mar 2024

  • CVE-2024-20265
    23İzleyin

    A vulnerability in the boot process of Cisco Access Point (AP) Software could allow an unauthenticated, physical attacker to bypass the Cisc

    OrtaCVSS 5,9İstismar yokEPSS %0

    cisco · cisco ios xe software27 Mar 2024

  • CVE-2026-24153
    22İzleyin

    NVIDIA Jetson Linux has a vulnerability in initrd, where the nvluks trusted application is not disabled.

    OrtaCVSS 5,5İstismar yokEPSS %0

    nvidia · jetson linux31 Mar 2026

  • CVE-2026-65902
    21İzleyin

    DOMPurify before 3.4.7 Hook Mutation Pollution via allowedTags

    OrtaCVSS 5,3İstismar yokEPSS %0

    cure53 · dompurify23 Tem 2026

  • CVE-2025-1118
    17İzleyin

    Grub2: commands/dump: the dump command is not in lockdown when secure boot is enabled

    OrtaCVSS 4,4İstismar yokEPSS %0

    red hat · red hat enterprise linux 1019 Şub 2025

  • CVE-2025-48938
    10İzleyin

    Prevent GitHub CLI and extensions from executing arbitrary commands from compromised GitHub Enterprise Server

    DüşükCVSS 2,6İstismar yokEPSS %1

    cli · go-gh30 May 2025

Tüm zafiyet sınıfları