Rosetta Intel
Datasets/KEV CatalogThreat ActorsAttack Surface
Rosetta Lab ↗Blur Horizon LLC
Datasets

KEV Catalog

CISA, queryable

Known exploited vulnerabilities as a queryable table — by CVE, vendor or product.

1685 entries·352 Ransomware·Updated 2026-08-27

CWE-264 · Permissions and access controlDefinition on MITRE ↗Clear

31 results

CVE-2013-0643
2024-09-17
Adobe Flash Player Incorrect Default Permissions Vulnerability
Adobe

Adobe Flash Player contains an incorrect default permissions vulnerability in the Firefox sandbox that allows a remote attacker to execute arbitrary code via crafted SWF content.

CWE-264 · Permissions and access control
Refsadobe.comnvd.nist.gov
Federal remediation due 2024-10-08
CVE-2016-0165
2023-06-22
Microsoft Win32k Privilege Escalation Vulnerability
Microsoft

Microsoft Win32k contains an unspecified vulnerability that allows for privilege escalation.

CWE-264 · Permissions and access control
Refslearn.microsoft.comnvd.nist.gov
Federal remediation due 2023-07-13
CVE-2015-6175
2022-05-25
Microsoft Windows Kernel Privilege Escalation Vulnerability
Microsoft

The kernel in Microsoft Windows contains a vulnerability that allows local users to gain privileges via a crafted application.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-06-15
CVE-2015-1769
2022-05-25
Microsoft Windows Mount Manager Privilege Escalation Vulnerability
Microsoft

A privilege escalation vulnerability exists when the Windows Mount Manager component improperly processes symbolic links.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-06-15
CVE-2015-0310
2022-05-25
Adobe Flash Player ASLR Bypass Vulnerability
Adobe

Adobe Flash Player does not properly restrict discovery of memory addresses, which allows attackers to bypass the address space layout randomization (ASLR) protection mechanism.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-06-15
CVE-2015-0071
2022-05-25
Microsoft Internet Explorer ASLR Bypass Vulnerability
Microsoft

Microsoft Internet Explorer allows remote attackers to bypass the address space layout randomization (ASLR) protection mechanism via a crafted web site.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-06-15
CVE-2014-4123
2022-05-25
Microsoft Internet Explorer Privilege Escalation Vulnerability
Microsoft

Microsoft Internet Explorer contains an unspecified vulnerability that allows remote attackers to gain privileges via a crafted web site.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-06-15
CVE-2014-4077
2022-05-25
Microsoft IME Japanese Privilege Escalation Vulnerability
Microsoft / Input Method Editor (IME) Japanese

Microsoft Input Method Editor (IME) Japanese is a keyboard with Japanese characters that can be enabled on Windows systems as it is included by default (with the default set as disabled). IME Japanese contains an unspecified vulnerability when IMJPDCT.EXE (IME for Japanese) is installed which allows attackers to bypass a sandbox and perform privilege escalation.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-06-15
CVE-2014-2817
2022-05-25
Microsoft Internet Explorer Privilege Escalation Vulnerability
Microsoft

Microsoft Internet Explorer cotains an unspecified vulnerability that allows remote attackers to gain privileges via a crafted web site.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-06-15
CVE-2013-3993
2022-05-25
IBM InfoSphere BigInsights Invalid Input VulnerabilityRansomware
IBM

Certain APIs within BigInsights can take invalid input that might allow attackers unauthorized access to read, write, modify, or delete data.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-06-15
CVE-2013-0422
2022-05-25
Oracle JRE Remote Code Execution VulnerabilityRansomware
Oracle / Java Runtime Environment (JRE)

A vulnerability in the way Java restricts the permissions of Java applets could allow an attacker to execute commands on a vulnerable system.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-06-15
CVE-2010-1428
2022-05-25
Red Hat JBoss Information Disclosure VulnerabilityRansomware
Red Hat

Unauthenticated access to the JBoss Application Server Web Console (/web-console) is blocked by default. However, it was found that this block was incomplete, and only blocked GET and POST HTTP verbs. A remote attacker could use this flaw to gain access to sensitive information.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-06-15
CVE-2010-0738
2022-05-25
Red Hat JBoss Authentication Bypass VulnerabilityRansomware
Red Hat

The JMX-Console web application in JBossAs in Red Hat JBoss Enterprise Application Platform performs access control only for the GET and POST methods, which allows remote attackers to send requests to this application's GET handler by using a different method.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-06-15
CVE-2016-4656
2022-05-24
Apple iOS Memory Corruption Vulnerability
Apple

A memory corruption vulnerability in Apple iOS kernel allows attackers to execute code in a privileged context or cause a denial-of-service (DoS) via a crafted application.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-06-14
CVE-2014-4113
2022-05-04
Microsoft Win32k Privilege Escalation Vulnerability
Microsoft

Microsoft Win32k contains an unspecified vulnerability that allows for privilege escalation.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-05-25
CVE-2016-0151
2022-03-28
Microsoft Windows CSRSS Security Feature Bypass VulnerabilityRansomware
Microsoft / Client-Server Run-time Subsystem (CSRSS)

The Client-Server Run-time Subsystem (CSRSS) in Microsoft mismanages process tokens, which allows local users to gain privileges via a crafted application.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-04-18
CVE-2016-0040
2022-03-28
Microsoft Windows Kernel Privilege Escalation Vulnerability
Microsoft

The kernel in Microsoft Windows allows local users to gain privileges via a crafted application.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-04-18
CVE-2011-2005
2022-03-28
Microsoft Ancillary Function Driver (afd.sys) Improper Input Validation Vulnerability
Microsoft

afd.sys in the Ancillary Function Driver in Microsoft Windows does not properly validate user-mode input passed to kernel mode, which allows local users to gain privileges via a crafted application.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-04-18
CVE-2014-6324
2022-03-25
Microsoft Kerberos Key Distribution Center (KDC) Privilege Escalation Vulnerability
Microsoft

The Kerberos Key Distribution Center (KDC) in Microsoft allows remote authenticated domain users to obtain domain administrator privileges.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2010-4345
2022-03-25
Exim Privilege Escalation Vulnerability
Exim

Exim allows local users to gain privileges by leveraging the ability of the exim user account to specify an alternate configuration file with a directive that contains arbitrary commands.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2016-3309
2022-03-15
Microsoft Windows Kernel Privilege Escalation VulnerabilityRansomware
Microsoft

A privilege escalation vulnerability exists when the Windows kernel fails to properly handle objects in memory. An attacker who successfully exploited this vulnerability could run arbitrary code in kernel mode.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-04-05
CVE-2013-0629
2022-03-07
Adobe ColdFusion Directory Traversal Vulnerability
Adobe

Adobe Coldfusion contains a directory traversal vulnerability, which could permit an unauthorized user access to restricted directories.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-09-07
CVE-2016-0099
2022-03-03
Microsoft Windows Secondary Logon Service Privilege Escalation VulnerabilityRansomware
Microsoft

A privilege escalation vulnerability exists in Microsoft Windows if the Windows Secondary Logon Service fails to properly manage request handles in memory. An attacker who successfully exploited this vulnerability could run arbitrary code as an administrator.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2015-2387
2022-03-03
Microsoft ATM Font Driver Privilege Escalation Vulnerability
Microsoft

ATMFD.DLL in the Adobe Type Manager Font Driver in Microsoft Windows Server allows local users to gain privileges via a crafted application.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2015-1701
2022-03-03
Microsoft Win32k Privilege Escalation VulnerabilityRansomware
Microsoft

An unspecified vulnerability exists in the Win32k.sys kernel-mode driver in Microsoft Windows Server that allows a local attacker to execute arbitrary code with elevated privileges.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2010-0232
2022-03-03
Microsoft Windows Kernel Exception Handler Vulnerability
Microsoft

The kernel in Microsoft Windows, when access to 16-bit applications is enabled on a 32-bit x86 platform, does not properly validate certain BIOS calls, which allows local users to gain privileges.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2008-3431
2022-03-03
Oracle VirtualBox Insufficient Input Validation Vulnerability
Oracle

An input validation vulnerability exists in the VBoxDrv.sys driver of Sun xVM VirtualBox which allows attackers to locally execute arbitrary code.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2016-7255
2021-11-03
Microsoft Win32k Privilege Escalation Vulnerability
Microsoft

Microsoft Win32k kernel-mode driver fails to properly handle objects in memory which allows for privilege escalation. Successful exploitation allows an attacker to run code in kernel mode.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2016-3643
2021-11-03
SolarWinds Virtualization Manager Privilege Escalation Vulnerability
SolarWinds

SolarWinds Virtualization Manager allows for privilege escalation through leveraging a misconfiguration of sudo.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2016-3235
2021-11-03
Microsoft Office OLE DLL Side Loading Vulnerability
Microsoft

Microsoft Office Object Linking & Embedding (OLE) dynamic link library (DLL) contains a side loading vulnerability due to it improperly validating input before loading libraries. Successful exploitation allows for remote code execution.

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2016-0167
2021-11-03
Microsoft Win32k Privilege Escalation VulnerabilityRansomware
Microsoft

Microsoft Win32k contains an unspecified vulnerability that allows for privilege escalation via a crafted application

CWE-264 · Permissions and access control
Refsnvd.nist.gov
Federal remediation due 2022-05-03