İçeriğe atla
Noroxi

CWE-653 · 63 kayıt

Improper Isolation or Compartmentalization

Bu sınıftaki CVE’ler

63 kayıt

  • CVE-2025-1974
    69Bu hafta

    ingress-nginx admission controller RCE escalation

    KritikCVSS 9,8Kavram kanıtıEPSS %99

    kubernetes · ingress-nginx24 Mar 2025

  • CVE-2025-21590
    57Planlayın

    Junos OS: An local attacker with shell access can execute arbitrary code

    OrtaCVSS 6,7KEVSilahlaştırılmışEPSS %2

    juniper · junos12 Mar 2025

  • CVE-2026-4692
    40Planlayın

    Sandbox escape in the Responsive Design Mode component

    KritikCVSS 10,0Kavram kanıtıEPSS %0

    mozilla · firefox24 Mar 2026

  • CVE-2026-53421
    39İzleyin

    Apache Syncope: Remote Code Execution via Scripted Connector

    KritikCVSS 9,8İstismar yokEPSS %1

    apache · syncope20 Tem 2026

  • CVE-2024-33768
    39İzleyin

    lunasvg v2.3.9 was discovered to contain a segmentation violation via the component composition_solid_source_over.

    KritikCVSS 9,8İstismar yokEPSS %1

    sammycage · lunasvg30 Nis 2024

  • CVE-2026-63071
    39İzleyin

    Apache Syncope: RCE via Groovy Sandbox bypass

    KritikCVSS 9,8İstismar yokEPSS %1

    apache · syncope20 Tem 2026

  • CVE-2026-53405
    39İzleyin

    Apache Syncope: Remote Code Execution via Flowable BPMN Groovy ScriptTask

    KritikCVSS 9,8İstismar yokEPSS %1

    apache · syncope20 Tem 2026

  • CVE-2026-34775
    39İzleyin

    Electron: nodeIntegrationInWorker not correctly scoped in shared renderer processes

    KritikCVSS 9,8İstismar yokEPSS %0

    electronjs · electron3 Nis 2026

  • CVE-2026-0542
    36İzleyin

    Remote Code Execution in ServiceNow AI Platform

    KritikCVSS 9,2Kavram kanıtıEPSS %1

    servicenow · servicenow ai platform25 Şub 2026

  • CVE-2025-4083
    36İzleyin

    Process isolation bypass using "javascript:" URI links in cross-origin frames

    KritikCVSS 9,1İstismar yokEPSS %0

    mozilla · firefox29 Nis 2025

  • CVE-2025-57738
    35İzleyin

    Apache Syncope: Remote Code Execution by delegated administrators

    YüksekCVSS 7,2İstismar yokEPSS %23

    apache · syncope20 Eki 2025

  • CVE-2025-5476
    35İzleyin

    Sony XAV-AX8500 Bluetooth Improper Isolation Authentication Bypass Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %0

    sony · xav-ax8500 firmware20 Haz 2025

  • CVE-2026-40968
    35İzleyin

    Spring gRPC SecurityContext leaks across requests on authorization failure

    YüksekCVSS 8,8İstismar yokEPSS %0

    vmware · spring grpc28 Nis 2026

  • CVE-2024-20285
    35İzleyin

    Cisco NX-OS Software Python Parser Escape Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %0

    cisco · nx-os28 Ağu 2024

  • CVE-2025-34201
    34İzleyin

    Vasion Print (formerly PrinterLogic) Lack of Network Segmentation Between Docker Instances

    YüksekCVSS 8,5İstismar yokEPSS %0

    vasion · virtual appliance application19 Eyl 2025

  • CVE-2024-0136
    33İzleyin

    NVIDIA Container Toolkit contains an improper isolation vulnerability where a specially crafted container image could lead to untrusted code

    YüksekCVSS 8,4İstismar yokEPSS %1

    nvidia · nvidia container toolkit27 Oca 2025

  • CVE-2026-65635
    33İzleyin

    Boruta dynamic client registration allows creation of over-privileged OAuth clients

    YüksekCVSS 8,3İstismar yokEPSS %1

    malach-it · boruta30 Tem 2026

  • CVE-2026-95699
    33İzleyin

    MrSteam iSteamX Improper Isolation or Compartmentalization

    YüksekCVSS 8,4İstismar yokEPSS %0

    mrsteam · isteamx application5 gün önce

  • CVE-2023-1305
    32İzleyin

    Rapid7 InsightCloudSec box object access

    YüksekCVSS 8,1İstismar yokEPSS %1

    rapid7 · insightappsec21 Mar 2023

  • CVE-2025-12805
    32İzleyin

    Llama-stack-k8s-operator: llama stack service exposed across namespaces due to missing networkpolicy

    YüksekCVSS 8,1İstismar yokEPSS %0

    redhat · openshift ai26 Mar 2026

  • CVE-2024-23683
    32İzleyin

    Artemis Java Test Sandbox InvocationTargetException Subclass Escape

    YüksekCVSS 8,2İstismar yokEPSS %0

    ls1intum · artemis java test sandbox19 Oca 2024

  • CVE-2024-35281
    31İzleyin

    An improper isolation or compartmentalization vulnerability [CWE-653] in FortiClientMac version 7.4.2 and below, version 7.2.8 and below, 7.

    YüksekCVSS 7,8İstismar yokEPSS %0

    fortinet · forticlient13 May 2025

  • CVE-2024-0135
    30İzleyin

    NVIDIA Container Toolkit contains an improper isolation vulnerability where a specially crafted container image could lead to modification o

    YüksekCVSS 7,6İstismar yokEPSS %1

    nvidia · nvidia container toolkit27 Oca 2025

  • CVE-2026-57135
    30İzleyin

    PraisonAI SandboxExecutor network-isolated mode does not block non-proxy-aware network clients

    YüksekCVSS 7,6İstismar yokEPSS %0

    mervinpraison · praisonai15 Eyl 2026

  • CVE-2024-47520
    30İzleyin

    A user with advanced report application access rights can perform actions for which they are not authorized

    YüksekCVSS 7,6İstismar yokEPSS %0

    arista · ng firewall10 Oca 2025

Tüm zafiyet sınıfları