Opis
Produkt nieprawidłowo przydziela uprawnienia określonemu podmiotowi, tworząc niezamierzoną sferę kontroli dla tego podmiotu. Prowadzi to do uzyskania przez aktorę dostępu do zasobów lub funkcji, które nie powinny być dla niego dostępne.
Description (EN)
A product incorrectly assigns a privilege to a particular actor, creating an unintended sphere of control for that actor.
Podatności CVE z CWE-266 (1102)
10.0
CVSS
CRITICAL
CVE-2026-48172
pub. 2026-05-21🚩 CISA KEV⚡ EXPLOIT
10.0
CVSS
CRITICAL
CVE-2026-23800
pub. 2026-01-16
10.0
CVSS
CRITICAL
CVE-2025-41115
pub. 2025-11-21
10.0
CVSS
CRITICAL
CVE-2025-34112
pub. 2025-07-15
10.0
CVSS
CRITICAL
CVE-2024-9478
pub. 2024-11-20
10.0
CVSS
CRITICAL
CVE-2024-9479
pub. 2024-11-20
9.9
CVSS
CRITICAL
CVE-2026-42368
pub. 2026-05-04
9.9
CVSS
CRITICAL
CVE-2026-22907
pub. 2026-01-15
9.9
CVSS
CRITICAL
CVE-2025-62645
pub. 2025-10-17
9.9
CVSS
CRITICAL
CVE-2025-10725
pub. 2025-09-30
9.9
CVSS
CRITICAL
CVE-2025-54049
pub. 2025-08-20
9.9
CVSS
CRITICAL
CVE-2025-26512
pub. 2025-03-24
9.9
CVSS
CRITICAL
CVE-2019-10940
pub. 2020-01-16
9.8
CVSS
CRITICAL
CVE-2026-84814
pub. 2026-09-03
9.8
CVSS
CRITICAL
CVE-2026-81294
pub. 2026-09-02
9.8
CVSS
CRITICAL
CVE-2026-32566
pub. 2026-08-27
9.8
CVSS
CRITICAL
CVE-2026-28165
pub. 2026-08-24
9.8
CVSS
CRITICAL
CVE-2026-32558
pub. 2026-08-24
9.8
CVSS
CRITICAL
CVE-2026-66648
pub. 2026-08-24
9.8
CVSS
CRITICAL
CVE-2026-78267
pub. 2026-08-24
Pokazano 20 z 1102 podatności