TYPE DE FAIBLESSE

Erreurs de permissions et de contrôle d'accès CWE-264

5 496 CVE, des plus récentes aux plus anciennes. Définition MITRE de CWE-264 (en anglais) →

CVE-2026-101102Les utilisateurs de `deepseek-harness` (version 0.1.0-rc.7 et versions antérieures) sont concernés par une évasion de bac à sable (sandbox escape) dans le composant Code Mode Sandb… 5.3 MOYENNE
CVE-2026-76412Le logiciel Cisco Secure FMC est affecté par une faille dans son débogueur de diagnostic à distance qui permet à un utilisateur disposant d'identifiants de bas niveau d'obtenir un … 8.5 ÉLEVÉE
CVE-2026-49308affecte le module du presse-papiers du logiciel, ce qui pourrait permettre à un attaquant de lire des informations sensibles présentes dans votre presse-papiers. Un attaquant ne pe… 5.5 MOYENNE
CVE-2026-49304affecte le module de gestion des clés de l'appareil du système. Un attaquant ayant un accès local à la machine peut provoquer une condition de déni de service, pouvant entraîner le… 6.2 MOYENNE
CVE-2026-49303Le module de notification de ce logiciel contient une faille de contrôle des permissions qui permet à un attaquant de perturber la disponibilité du système ou de modifier des donné… 5.1 MOYENNE
CVE-2026-18593Les versions de vxcontrol PentAGI jusqu'à la 2.1.0 sont affectées par une faille dans le gestionnaire du protocole de gestion des outils (Tool Management Protocol Handler). Un atta… 2.9 FAIBLE
CVE-2026-58556Les appareils utilisant ce module Bluetooth spécifique sont sensibles à une faille de contrôle des permissions. Un attaquant ayant un accès local au système peut exploiter cette vu… 5.1 MOYENNE
CVE-2026-58555Les systèmes utilisant le module de carte sont affectés par un contournement de permissions qui permet à un attaquant d'interrompre la disponibilité du service. Pour exploiter cett… 6.6 MOYENNE
CVE-2026-14784Les versions 2.1.0 et antérieures de vxcontrol PentAGI sont affectées par une faille dans le composant de l'API Docker. Un attaquant authentifié disposant d'un accès réseau peut ex… 5.3 MOYENNE
CVE-2026-41974Les systèmes de notification de service sont affectés par une faille de contrôle des permissions qui pourrait permettre à un attaquant d'interrompre la disponibilité du service. Co… 3.6 FAIBLE
CVE-2026-9368NousResearch hermes-agent (versions jusqu'à 2026.4.16) contient une faille dans son outil d'exécution de code qui permet à un attaquant de s'échapper du bac à sable (sandbox) logic… 5.5 MOYENNE
CVE-2026-41962Ce problème affecte le module de gestion et de contrôle des applications du système, permettant potentiellement à un attaquant de consulter des informations confidentielles. Pour e… 3.6 FAIBLE
CVE-2026-6878ByteDance verl (jusqu'à la version 0.7.0) contient une faille dans sa fonction de notation mathématique qui permet à un attaquant distant de s'échapper du bac à sable (sandbox) du … 2.9 FAIBLE
CVE-2026-6224Les installations de Nocobase utilisant le plugin `plugin-workflow-javascript` (version 2.0.23 et versions antérieures) sont vulnérables à une évasion de sandbox. Un attaquant dist… 5.5 MOYENNE
CVE-2026-6117Les versions d'AstrBot jusqu'à la 4.22.1 sont vulnérables à une évasion de bac à sable (sandbox escape) via la fonctionnalité de téléchargement de plugins. Un attaquant disposant d… 2.1 FAIBLE
CVE-2026-20046Les équipements utilisant le logiciel Cisco IOS XR sont affectés par une faille dans la manière dont certaines commandes CLI sont assignées aux groupes de permissions. Un utilisate… 8.8 ÉLEVÉE
CVE-2026-28541Les appareils utilisant le module `cellular_data` sont affectés par une faille de contrôle des permissions qui permet à un attaquant de perturber la disponibilité du système. Un at… 4.0 MOYENNE
CVE-2025-66319Ce problème affecte le module d'ordonnancement des ressources du logiciel, ce qui pourrait permettre à un attaquant de compromettre l'intégrité du service. Pour l'exploiter, un att… 3.3 FAIBLE
CVE-2026-24924Le module d'impression du système concerné présente une faille de permissions qui permet à un utilisateur disposant d'un compte local basique d'accéder à des informations sensibles… 6.1 MOYENNE
CVE-2026-24920Les systèmes utilisant le module AMS sont affectés par une faille dans le contrôle des permissions. Un attaquant disposant d'un accès local à la machine peut exploiter cette vulnér… 6.2 MOYENNE
CVE-2026-24931Le module de carte de ce logiciel ne valide pas correctement les critères de sécurité, ce qui pourrait permettre à un attaquant de lire ou de modifier des données de service sensib… 5.9 MOYENNE
CVE-2026-24923Les logiciels utilisant le module HDC sont affectés par une faille dans le contrôle des permissions. Un attaquant disposant de privilèges administratifs de haut niveau pourrait pot… 6.3 MOYENNE
CVE-2025-68967Le module d'impression du logiciel concerné présente des contrôles de permissions inappropriés qui pourraient permettre à un attaquant de modifier ou de perturber les paramètres du… 5.7 MOYENNE
CVE-2025-66329Permission control vulnerability in the window management module. Impact: Successful exploitation of this vulnerability may affect availability. 4.0 MOYENNE
CVE-2025-66325Permission control vulnerability in the package management module. Impact: Successful exploitation of this vulnerability may affect service confidentiality. 6.2 MOYENNE
CVE-2025-58302affecte le module Paramètres du système, permettant à un attaquant de contourner les contrôles de permission. Une exploitation réussie donne à l'attaquant un contrôle total sur la … 8.4 ÉLEVÉE
CVE-2025-64315Configuration defect vulnerability in the file management module. Impact: Successful exploitation of this vulnerability may affect app data confidentiality and integrity. 4.4 MOYENNE
CVE-2025-58315Permission control vulnerability in the Wi-Fi module. Impact: Successful exploitation of this vulnerability may affect service confidentiality. 5.5 MOYENNE
CVE-2025-58312Permission control vulnerability in the App Lock module. Impact: Successful exploitation of this vulnerability may affect availability. 5.1 MOYENNE
CVE-2025-58309Permission control vulnerability in the startup recovery module. Impact: Successful exploitation of this vulnerability will affect availability and confidentiality. 6.8 MOYENNE
CVE-2025-58294Permission control vulnerability in the print module. Impact: Successful exploitation of this vulnerability may affect service confidentiality. 6.2 MOYENNE
CVE-2025-58293Vulnerability of improper exception handling in the print module. Successful exploitation of this vulnerability may affect availability. 5.5 MOYENNE
CVE-2025-58285Permission control vulnerability in the media module. Successful exploitation of this vulnerability may affect service confidentiality. 5.3 MOYENNE
CVE-2025-58284Permission control vulnerability in the network module. Successful exploitation of this vulnerability may affect service confidentiality. 5.9 MOYENNE
CVE-2025-58283Permission control vulnerability in the Wi-Fi module. Successful exploitation of this vulnerability may affect service confidentiality. 5.5 MOYENNE
CVE-2025-58282Permission control vulnerability in the camera module. Successful exploitation of this vulnerability may affect service confidentiality. 2.8 FAIBLE
CVE-2025-54654Permission control vulnerability in the Gallery module. Successful exploitation of this vulnerability may affect service confidentiality 6.2 MOYENNE
CVE-2025-58276Permission verification vulnerability in the home screen module Impact: Successful exploitation of this vulnerability may affect availability. 6.8 MOYENNE
CVE-2025-54608Vulnerability that allows setting screen rotation direction without permission verification in the screen management module. Impact: Successful exploitation of this vulnerability m… 6.2 MOYENNE
CVE-2025-53186Vulnerability that allows third-party call apps to send broadcasts without verification in the audio framework module Impact: Successful exploitation of this vulnerability may affe… 5.9 MOYENNE
CVE-2025-53178Permission bypass vulnerability in the calendar storage module Impact: Successful exploitation of this vulnerability may affect the schedule reminder function of head units. 4.8 MOYENNE
CVE-2025-53177Permission bypass vulnerability in the calendar storage module Impact: Successful exploitation of this vulnerability may affect the schedule syncing function of watches. 3.9 FAIBLE
CVE-2025-5874A vulnerability was found in Redash up to 10.1.0/25.1.0. It has been rated as problematic. This issue affects the function run_query of the file /query_runner/python.py of the comp… 1.2 FAIBLE
CVE-2025-48903Le module de bibliothèque multimédia de ce logiciel contient un contournement de permissions qui permet à un attaquant de lire, modifier ou supprimer des fichiers. Bien que l'explo… 7.8 ÉLEVÉE
CVE-2025-5321A vulnerability classified as critical was found in aimhubio aim up to 3.29.1. This vulnerability affects the function RestrictedPythonQuery of the file /aim/storage/query.py of th… 5.3 MOYENNE
CVE-2025-46587Permission control vulnerability in the media library module Impact: Successful exploitation of this vulnerability may affect service confidentiality. 6.2 MOYENNE
CVE-2025-20145A vulnerability in the access control list (ACL) processing in the egress direction of Cisco IOS XR Software could allow an unauthenticated, remote attacker to bypass a configured … 5.8 MOYENNE
CVE-2024-53011Les systèmes utilisant le moteur de Video Analytics sont susceptibles de présenter des contrôles d'accès inappropriés pouvant entraîner la fuite d'informations sensibles. Un attaqu… 7.9 ÉLEVÉE
CVE-2024-56444Le module UIExtension est affecté par une faille qui permet à un attaquant d'accéder à des informations sensibles provenant de la pile d'écrans d'un autre processus. Un attaquant p… 7.5 ÉLEVÉE
CVE-2024-56440Permission control vulnerability in the Connectivity module Impact: Successful exploitation of this vulnerability may cause features to perform abnormally. 6.2 MOYENNE
← Plus récentesPage 1 / 110Plus anciennes →