Fallos del tipo CWE-266

1170 resultados

Atribuição Incorreta de Privilégios

Quando um sistema concede permissões ou privilégios a um usuário, processo ou recurso de forma inadequada — maior que o necessário ou para a entidade errada. Isso permite que atacantes escalem privilégios ou acessem dados/funcionalidades que não deveriam ter.

Ejemplo

Um aplicativo web cria uma pasta temporária com permissões 777 (leitura, escrita e execução para todos), ou um serviço Windows roda como SYSTEM quando deveria rodar como usuário comum. Outro cenário: uma função administrativa fica acessível via URL sem validação, permitindo qualquer usuário logado executá-la.

Cómo mitigar

Aplique o princípio do menor privilégio: conceda apenas as permissões mínimas necessárias. Use ACLs restritivas, validação de roles/permissões em cada função sensível, execute serviços com contas de baixo privilégio, e mantenha auditoria de mudanças de permissões.

CVE-2025-2954MEDIUMmannaandpoem OpenManus File file_saver.py execute access controlEPSS 0.2%CVE-2024-23976MEDIUMBIG-IP Appliance mode iAppsLX vulnerabilityEPSS 0.2%CVE-2025-65842MEDIUMThe Aquarius HelperTool (1.0.003) privileged XPC service on macOS contains multiple flaws that allow local privilege escalation. The serviceEPSS 0.2%CVE-2024-55542MEDIUMLocal privilege escalation due to excessive permissions assigned to Tray Monitor service. The following products are affected: Acronis CyberEPSS 0.2%CVE-2024-49561HIGHDell SmartFabric OS10 Software, version(s) 10.5.4.x, 10.5.5.x, 10.5.6.x, 10.6.0.x, contain(s) an Incorrect Privilege Assignment vulnerabilitEPSS 0.2%CVE-2025-8758HIGHTRENDnet TEW-822DRE vsftpd least privilege violationEPSS 0.2%CVE-2025-0504MEDIUMBlack Duck SCA Project Privilege EscalationEPSS 0.2%CVE-2026-18606HIGHRazer RzUpdateService Named Pipe RzUpdateService.exe privileges managementEPSS 0.2%CVE-2026-19189HIGHPower Sofware PowerISO Kernel Driver scdemu.sys privileges managementEPSS 0.2%CVE-2026-12779HIGHAOMEI Dynamic Disk Manager Kernel Driver ddmdrv.sys access controlEPSS 0.2%CVE-2026-19381HIGHKingston FURY CTRL RGB Control Software Driver NTIOLib_KSFX.sys privileges managementEPSS 0.2%CVE-2026-82807CRITICALieungSoft Ultra RAMDisk Pro Kernel Driver URDSCSI.sys privileges managementEPSS 0.2%CVE-2026-12786HIGHEzbsystems UltraISO Premium Edition Kernel Driver bootpt64.sys access controlEPSS 0.2%CVE-2026-19193HIGHJiangmin Antivirus Minifilter Port kvcore.sys MessageNotifyCallback access controlEPSS 0.2%CVE-2026-12784HIGHIM-Magic Partition Resizer Kernel Driver MDA_NTDRV.sys access controlEPSS 0.2%CVE-2026-19195HIGHV-Secure Jingyun Antivirus Kernel Driver ZyArk.sys access controlEPSS 0.2%CVE-2026-12778HIGHAOMEI Partition Assistant Kernel Driver ampa10.sys access controlEPSS 0.2%CVE-2026-12780HIGHAOMEI Backupper Kernel Driver amwrtdrv.sys access controlEPSS 0.2%CVE-2026-94425CRITICALMoore Threads MTT S80 Driver Package IOCTL mtdispkm64.sys sub_140006F0C privileges managementEPSS 0.2%CVE-2023-28956HIGHIBM Spectrum Protect Backup-Archive Client privilege escalationEPSS 0.2%